CVE-2024-6387 OpenSSH regreSSHion 信号处理竞争条件漏洞

2024 年 全球(Linux 生态) OpenSSH sshd

本页整理 CVE-2024-6387 的公开漏洞信息,按照参考页面的五个核心栏目编排。英文 CVE 记录已翻译为中文,CVE 编号、产品名、协议名和接口路径保留原文,便于检索和复核。

漏洞描述

sshd 信号处理竞争条件可能被未认证远程攻击者利用,在特定条件下获得远程代码执行。

安全风险等级评估

已知利用状态:截至 2026年9月15日 的 CISA KEV 数据中未匹配到该 CVE;这不代表漏洞不存在风险,也不替代对本单位资产的验证。

影响范围

OpenSSH sshd:OpenSSH 8.5p1 至 9.7p1 的部分服务器版本;以各发行版修复公告为准。

漏洞详情

实际利用受架构、编译选项、网络延迟和服务配置影响,成功率可能较低,但公网 SSH 服务的攻击面持续存在。不能把“暂未复现”当作安全证明。

中文翻译说明:上面的漏洞描述和详情是对 CVE 公开英文摘要的中文整理;技术专名保持原文以避免检索歧义。

防范措施

升级发行版 OpenSSH;限制 SSH 来源并启用多因素认证、跳板机和速率限制;在补丁前按厂商建议配置临时缓解,并监控异常认证与进程。

处置边界:生产环境修复前应先确认资产、版本、业务窗口和回滚路径;完成升级后通过版本回读、日志、配置与外部暴露面复核验证效果。

参考来源

CVE.org 记录:https://www.cve.org/CVERecord?id=CVE-2024-6387

NVD 条目:https://nvd.nist.gov/vuln/detail/CVE-2024-6387

厂商或公告来源:https://access.redhat.com/errata/RHSA-2024:4312

资料访问日期:2026年9月15日。来源链接用于回查原始记录,实际修复应以当前厂商公告和资产版本为准。

© 版权声明
THE END
喜欢就支持一下吧!
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容