USN-6892-1: OpenSSH uzaktan kod çalıştırma (regreSSHion)
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSH sshd servisindeki CVE-2024-6387 (regreSSHion) zafiyeti, sinyal işleyicideki yarış durumundan kaynaklanıyor. Belirli koşullarda uzaktan, kimlik doğrulaması olmadan root yetkisiyle kod çalıştırma mümkün.
glibc tabanlı OpenSSH 8.5p1 – 9.7p1 arası sürümler. Ubuntu 22.04 LTS depolarındaki sürüm etkileniyor.
sudo apt upgrade openssh-serverLoginGraceTime 0 (NOT: DoS riskini artırır)Ubuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.
Yeni LTS sürümü; çekirdek 6.8, sertleştirilmiş paketler ve Ubuntu Pro ile 12 yıla kadar güvenlik bakımı sunuyor.