Yüksek ÖNEM — Güvenlik Açığı

USN-6892-1: OpenSSH uzaktan kod çalıştırma (regreSSHion)

OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.

Platform
Ubuntu Server
Sürüm
22.04 LTS / Jammy Jellyfish
CVE Kaydı
CVE-2024-6387
CVSS Skoru
8.1/10
Advisory
USN-6892-1
Yayın Tarihi
14 Temmuz 2026
Okunma
4
Birincil kaynak: ubuntu.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

OpenSSH sshd servisindeki CVE-2024-6387 (regreSSHion) zafiyeti, sinyal işleyicideki yarış durumundan kaynaklanıyor. Belirli koşullarda uzaktan, kimlik doğrulaması olmadan root yetkisiyle kod çalıştırma mümkün.

Etkilenen Sistemler

glibc tabanlı OpenSSH 8.5p1 – 9.7p1 arası sürümler. Ubuntu 22.04 LTS depolarındaki sürüm etkileniyor.

Önerilen Adımlar

  • Paketi güncelleyin: sudo apt upgrade openssh-server
  • Geçici azaltma: LoginGraceTime 0 (NOT: DoS riskini artırır)
  • SSH erişimini FortiGate güvenlik duvarı üzerinden IP kısıtlamasıyla sınırlayın
openssh-server openssh-client

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →