专栏名称: 飓风网络安全
专注网络安全,成立于2016年;专注于研究安全服务,黑客技术、0day漏洞、提供服务器网站安全解决方案,数据库安全、服务器安全运维。
今天看啥  ›  专栏  ›  飓风网络安全

【漏洞预警】OpenSSH 条件竞争漏洞CVE-2024-6387

飓风网络安全  · 公众号  ·  · 2024-07-01 19:47

文章预览

洞描描述: Openssh Server中8.5p1和9.7p1之间的版本中存在一处条件竞争漏洞,如果客户端在120秒内没有进行身份验证(由LoginGraceTime定义的设置),则sshd的 SIGALRM 处理程序会以一种非异步信号安全的方式异步调用,成功的利用此漏洞可以导致远程攻击者以root的权限执行远程代码。 修复建议: 正式防护方案: OpenSSH已经发布更新版本修复此漏洞,建议用户立即升级到安全版本。 安全版本: OpenSSH >= 9.8p1 官方下载地址: https://www.openssh.com/releasenotes.html ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览