Advertisement

openssh 9.8p1 用于修复 CVE-2024-6387 漏洞;适用于多种 Linux 系统的 rpm 软件包

阅读量:

近期,奇安信CERT团队发现官方已针对OpenSSH远程代码执行漏洞(CVE-2024-6387)发布修复方案,该漏洞源于OpenSSH服务器(sshd)内部信号处理机制存在竞争条件。攻击者在未经过身份验证的情况下,可借助此缺陷在Linux操作系统中以root权限执行任意指令。目前,该漏洞的相关技术信息已在互联网平台公开披露。考虑到此问题影响范围广泛,建议相关用户尽快开展系统自查,并采取有效防护措施。

以下为本人编译的openssh9.8p1版本软件包

一、openeuler2203及SP系列适用性说明

[20240703编译openssh9.8P1 for openeuler2203 and openeuler2203 sp*]( "20240703编译openssh9.8P1 for openeuler2203 and openeuler2203 sp*")

针对(CVE-2024-6387)这一安全缺陷的修复措施,涉及以下软件包:

openssh-clients-9.8p1-1.oe2203.x86_64.rpm

openssh-debugsource-9.8p1-1.oe2203.x86_64.rpm

openssh-server-9.8p1-1.oe2203.x86_64.rpm

openssh-9.8p1-1.oe2203.x86_64.rpm

openssh-debuginfo-9.8p1-1.oe2203.x86_64.rpm

二、适用于BCLinux21.10(含openeuler对应系列)


[20240703编译openssh9.8P1 for BCLinux21.10,x86架构rpm包]( "20240703编译openssh9.8P1 for BCLinux21.10,x86架构rpm包")

针对(CVE-2024-6387)这一安全缺陷的修复措施,涉及如下文件:

openssh-debugsource-9.8p1-1.oe1.bclinux.x86_64.rpm

openssh-server-9.8p1-1.oe1.bclinux.x86_64.rpm

openssh-clients-9.8p1-1.oe1.bclinux.x86_64.rpm

openssh-9.8p1-1.oe1.bclinux.x86_64.rpm

openssh-debuginfo-9.8p1-1.oe1.bclinux.x86_64.rpm

三、适用于centos8.及其龙蜥8U和BCLinux8U*系列

20240703编译centos8.及其龙蜥8U和BCLinux8U*的openssh9.7P1,x86架构rpm包

解决(CVE-2024-6387)安全漏洞,包含以下文件:

openssh-clients-debuginfo-9.8p1-1.el8.x86_64.rpm

openssh-server-debuginfo-9.8p1-1.el8.x86_64.rpm

openssh-server-9.8p1-1.el8.x86_64.rpm

openssh-clients-9.8p1-1.el8.x86_64.rpm

openssh-9.8p1-1.el8.x86_64.rpm

四、适用于于CentOS7.*和redhat el7系列

[20240703编译openssh9.8P1,适用于CentOS7.*和redhat el7系列,x86架构rpm包]( "20240703编译openssh9.8P1,适用于CentOS7.*和redhat el7系列,x86架构rpm包")

解决(CVE-2024-6387)安全漏洞,包含以下文件:

openssh-debuginfo-9.8p1-1.el7.x86_64.rpm

openssh-server-9.8p1-1.el7.x86_64.rpm

openssh-clients-9.8p1-1.el7.x86_64.rpm

openssh-9.8p1-1.el7.x86_64.rpm

五、 适用于CentOS6.*和redhat el6系列

[20240703编译openssh9.8P1,适用于CentOS6.*和redhat el6系列,x86架构rpm]( "20240703编译openssh9.8P1,适用于CentOS6.*和redhat el6系列,x86架构rpm")

解决(CVE-2024-6387)安全漏洞,包含以下文件:

openssh-debuginfo-9.8p1-1.el6.x86_64.rpm

openssh-server-9.8p1-1.el6.x86_64.rpm

openssh-clients-9.8p1-1.el6.x86_64.rpm

openssh-9.8p1-1.el6.x86_64.rpm

六、版本信息

各操作系统所包含的rpm包中,OpenSSH的版本统一为9.8p1,而OpenSSL则采用内嵌编译方式,其版本号为1.1.1w。

复制代码
 # ssh -V

    
 OpenSSH_9.8p1, OpenSSL 1.1.1w 11 Sep 2023
    
 # sshd -V
    
 OpenSSH_9.8p1, OpenSSL 1.1.1w 11 Sep 2023

由于近期平台的文件下载速度明显放缓,现临时启用网盘方式进行资源获取,有需要者可自行下载(有效期限截止至8月15日):

链接:https://pan.baidu.com/s/1RkXm2-jgw8gmWNgXLi5MOg
提取码:jk9b

全部评论 (0)

还没有任何评论哟~