2024 年 全球(Linux 生态) OpenSSH sshd
本页整理 CVE-2024-6387 的公开漏洞信息,按照参考页面的五个核心栏目编排。英文 CVE 记录已翻译为中文,CVE 编号、产品名、协议名和接口路径保留原文,便于检索和复核。
漏洞描述
sshd 信号处理竞争条件可能被未认证远程攻击者利用,在特定条件下获得远程代码执行。
安全风险等级评估
已知利用状态:截至 2026年9月15日 的 CISA KEV 数据中未匹配到该 CVE;这不代表漏洞不存在风险,也不替代对本单位资产的验证。
影响范围
OpenSSH sshd:OpenSSH 8.5p1 至 9.7p1 的部分服务器版本;以各发行版修复公告为准。
漏洞详情
实际利用受架构、编译选项、网络延迟和服务配置影响,成功率可能较低,但公网 SSH 服务的攻击面持续存在。不能把“暂未复现”当作安全证明。
中文翻译说明:上面的漏洞描述和详情是对 CVE 公开英文摘要的中文整理;技术专名保持原文以避免检索歧义。
防范措施
升级发行版 OpenSSH;限制 SSH 来源并启用多因素认证、跳板机和速率限制;在补丁前按厂商建议配置临时缓解,并监控异常认证与进程。
处置边界:生产环境修复前应先确认资产、版本、业务窗口和回滚路径;完成升级后通过版本回读、日志、配置与外部暴露面复核验证效果。
参考来源
CVE.org 记录:https://www.cve.org/CVERecord?id=CVE-2024-6387
NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2024-6387
厂商或公告来源:https://access.redhat.com/errata/RHSA-2024:4312
资料访问日期:2026年9月15日。来源链接用于回查原始记录,实际修复应以当前厂商公告和资产版本为准。



暂无评论内容