Contents

openssh-cve

Contents

CVE

OpenSSH CVE-2024-6387

该漏洞是 OpenSSH 服务器 (sshd) 中的信号处理程序争用条件,允许在基于 glibc 的 Linux 系统上以 root 身份执行未经身份验证的远程代码执行 (RCE);这带来了重大的安全风险。此争用条件会影响 sshd 的默认配置。

https://avd.aliyun.com/detail?id=AVD-2024-6387

缓解措施

# /etc/ssh/sshd_config
LoginGraceTime 0

systemctl restart sshd

8.5p1 <= OpenSSH < 9.8p1

ubuntu 22.04
ubuntu 24.04
debian 12 bookworm