成长日记

成长日记

debainOpenSSH漏洞

2024-07-02
debainOpenSSH漏洞

影响版本 debain 8.5p1 < = OpenSSH < 9.8p1

漏洞版本:1:9.2p1-2+deb12u2

解决版本:1:9.2p1-2+deb12u3

该漏洞是由于OpenSSH服务 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。目前该漏洞技术细节已在互联网上公开,该漏洞影响范围较大,建议尽快做好自查及防护。

解决方法:

apt update && apt install ssh 

选择第二个

keep the local version currently installed

然后回车,有些系统可能不用选。

安装完后可以执行 ,最后然后记得reboot 最后 ssh -V 确认一下版号

Ubuntu验证版本属于如下版本则无安全风险:

Ubuntu22.04 LTS:1:8.9p1-3ubuntu0.10
Ubuntu24.04 LTS:1:9.6p1-3ubuntu13.3