debainOpenSSH漏洞
编辑
20
2024-07-02
影响版本 debain 8.5p1 < = OpenSSH < 9.8p1
漏洞版本:1:9.2p1-2+deb12u2
解决版本:1:9.2p1-2+deb12u3
该漏洞是由于OpenSSH服务 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。目前该漏洞技术细节已在互联网上公开,该漏洞影响范围较大,建议尽快做好自查及防护。
解决方法:
apt update && apt install ssh
选择第二个
keep the local version currently installed
然后回车,有些系统可能不用选。
安装完后可以执行 ,最后然后记得reboot 最后 ssh -V 确认一下版号
Ubuntu验证版本属于如下版本则无安全风险:
Ubuntu22.04 LTS:1:8.9p1-3ubuntu0.10
Ubuntu24.04 LTS:1:9.6p1-3ubuntu13.3
- 0
- 0
-
分享