πŸ“£ ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠ°Ρ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² OpenSSH (CVE-2024-6387)

ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ CVE-2024-6387 Ρ‚ΠΈΠΏΠ° Race Condition Π² сСрвСрном ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π΅ OpenSSH (sshd). Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° с root-привилСгиями Π½Π° систСмах Linux с glibc. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ вСрсии OpenSSH ΠΎΡ‚ 8.5p1 Π΄ΠΎ 9.7p1, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π±ΠΎΠ»Π΅Π΅ старыС вСрсии.

Если Ρƒ вас VPS/VDS Ρ‚ΠΎ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ скорСС ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ этот ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, Π° Ссли ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π½Π΅ получится, Ρ‚ΠΎ внСсти настройку Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» ΠΈ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ SSH.

Π£Π·Π½Π°Ρ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ ssh

ssh -V

ΡƒΠ·Π½Π°Ρ‚ΡŒ Π²Π΅Ρ€ΡΠΈΡŽ линукс

dmesg | grep "Linux version"

Для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ срочно ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ OpenSSH Π΄ΠΎ вСрсии 9.8p1 ΠΈΠ»ΠΈ Π²Ρ‹ΡˆΠ΅. Если ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, слСдуСт ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ LoginGraceTime Π² 0 Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΌ Ρ„Π°ΠΉΠ»Π΅ sshd.

ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ для обновлСния OpenSSH Π½Π° RedHat (Π²ΠΊΠ»ΡŽΡ‡Π°Ρ CentOS ΠΈ Fedora):

 yum update openssh -y && systemctl restart sshd

Для Debian, Ubuntu:

apt update && apt install openssh-server -y && systemctl restart ssh

На Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… сСрвСрах Ρƒ нас Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Π»ΠΎΡΡŒ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ этими ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ, писало Ρ‡Ρ‚ΠΎ ΡƒΠΆΠ΅ установлСна самая послСдняя вСрсия.

ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Ρ‚Π°ΠΌ Π³Π΄Π΅ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ ΠΌΡ‹ внСсли ΠΏΡ€Π°Π²ΠΊΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ ΠΏΠΎ ΠΏΡƒΡ‚ΠΈ

/etc/ssh/sshd_config

Π΄ΠΎΠ±Π°Π²ΠΈΠ² ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€

LoginGraceTime 0

Если сами Π½Π΅ Π·Π½Π°Π΅Ρ‚Π΅ ΠΈΠ»ΠΈ Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚Π΅ Ρ‡Ρ‚ΠΎ Π½ΡƒΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΌΡ‹ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΏΠ»Π°Ρ‚Π½ΠΎΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ, Ρ‚Π°Ρ€ΠΈΡ„ 1ΠΊ

1 Π»Π°ΠΉΠΊ

На Debian обновился по командС- спасибо)

1 Π»Π°ΠΉΠΊ