2024年7月2日,我中心收到一则深瞳漏洞实验室监测到一则OpenSSH组件存在代码注入漏洞的信息。漏洞编号:CVE-2024-6387,漏洞威胁等级:高危。
影响范围:
目前受影响的OpenSSH版本:
8.5p1 ≤ OpenSSH < 9.8p1
利用条件:
1、用户认证:不需要用户认证
2、前置条件:默认配置
3、触发方式:远程
综合评价:
<综合评定利用难度>:困难,能造成远程代码执行。
<综合评定威胁等级>:高危,能造成远程代码执行。
官方解决方案:
官方已发布最新版本修复该漏洞,请受影响客户将Openssh更新到安全版本:OpenSSH > 9.8p1。下载链接:
https://www.openssh.com/releasenotes.html
Debian解决方案:
https://security-tracker.debian.org/tracker/CVE-2024-6387
Ubuntu解决方案:
https://ubuntu.com/security/notices/USN-6859-1
Redhat解决方案:
https://access.redhat.com/security/cve/cve-2024-6387
信息中心建议受影响的部门及时下载对应版本的补丁进行安装修复,避免漏洞被恶意利用,并做好二次核查。若有疑问请联系信息中心。
信息中心
2024年7月2日