漏洞描述
CVE-2024-6387 是 OpenSSH 服务器中的一个严重漏洞,影响基于 glibc 的 Linux 系统。攻击者可以利用该漏洞在无需认证的情况下,通过竞态条件远程执行任意代码,获得系统控制权。这个漏洞源于处理超时信号时的不安全操作,最早在 OpenSSH 8.5p1 版本中引入。
漏洞危害
可能导致包括但不限于以下危害:
修复方法
一、临时缓解方案
如果暂时无法更新或重新编译 sshd
二、升级修复方案
将 OpenSSH 更新到最新版本 9.8 或者各发行版本的修复版本。
参考链接
评分维度
长亭安全产品覆盖情况
漏洞时间线
漏洞披露
2024-07-01
漏洞信息更新
2024-07-01