1
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

概要

2024/07/01、OpenSSH サーバー (sshd) に深刻な脆弱性が確認されたとして CVE-2024-6387 が公開された。この脆弱性では、クライアントが LoginGraceTime 秒以内に認証しない場合、sshd の SIGALRM ハンドラーが非同期的に呼び出されるため、リモートコードを実行される危険性があると説明している。

この脆弱性は CVE-2006-5051 のレグレッションと言われているらしい。また、Qualys によると 1400 万以上の潜在的に脆弱なサーバーインスタンスを特定したとしている。

対策

既に修正版がリリースされているので、できる限り早く更新する必要がある。

Ubuntu では、以下のコマンドを使用し (再起動する) ことで更新の確認ができた。
(apt 使うものなら大体これでいけるはず。)

# オプションを指定して sshd だけアップグレードしても良い
apt update && apt upgrade

詳細は各ディストリビューションページを参照してください。

Ubuntu

https://ubuntu.com/security/CVE-2024-6387

Debian

https://security-tracker.debian.org/tracker/CVE-2024-6387

Red Hat Enterprise Linux

https://access.redhat.com/security/cve/CVE-2024-6387

参考

1
4
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
4

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?