安全研究

安全漏洞
OpenSSH竞争条件漏洞(CVE-2024-6387)

发布日期:2024-07-01
更新日期:2024-08-26

受影响系统:
OpenSSH OpenSSH
描述:
CVE(CAN) ID: CVE-2024-6387

OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具,是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH的安全回归存在竞争条件漏洞,攻击者可利用该漏洞使sshd以不安全的方式处理信号并在无需认证的情况下远程执行任意代码。

<**>

建议:
厂商补丁:

OpenSSH
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://seclists.org/fulldisclosure/2024/Jul/18

浏览次数:165
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障