OpenSSH CVE-2024-6387 修复:Debian 12 升级与排查

因为Centos7已经在上个月宣布停止维护了,所以现在新装系统我都换成Debian
前段时间爆出了OpenSSH CVE-2024-6387的漏洞,我用的Debian12刚好中招了,之前直接修复我就没管
昨天新装了台Debian12的机子,我以为服务商镜像已经更新了就没管,今天测试了一下发现,服务商没有更新镜像
那就自己动手吧,如何确定自己的服务器是否有这个漏洞呢,很简单
命令行输入:

ssh -V

文章配图:OpenSSH CVE-2024-6387 修复:Debian 12 升级与
我这个就是中招了OpenSSH_9.2p1
中招的8.5p1 <= OpenSSH < 9.8p1
受影响系统Debian 12、RHEL/AlmaLinux/RockyLinux/CentOS Stream 9、Ubuntu 22.04/23.10/24.04
现在各大发行版都已经发布了修复包,直接更新就行了
我建议是先换源,因为很多镜像都是用的海外源对国内服务器不是很友好(如何换源可以查看https://luoyeai.cn/62.html
然后直接执行 进行更新就可以

apt update && apt upgrade -y

然后使用命令查询版本

ssh -V

文章配图:OpenSSH CVE-2024-6387 修复:Debian 12 升级与
我这台服务器经过更新后已经是 OpenSSH_9.2p1 Debian-2+deb12u3 已经修复完成了
修复过的安全版本号
Debian 12:9.2p1-2+deb12u3
Ubuntu 22.04:8.9p1-3ubuntu0.10
Ubuntu 23.10:9.3p1-1ubuntu3.6
Ubuntu 24.04:9.6p1-3ubuntu13.3
AlmaLinux 9:8.7p1-38.el9.alma.2
RockyLinux9:8.7p1-38.el9_4.security.0.5

影响判断

漏洞是否可利用取决于发行版补丁状态和具体配置,应通过官方安全公告及本机版本信息判断,不宜只看软件名称。

修复后验证

更新完成后复查软件版本、服务状态和日志,并安排重启窗口以加载必要的安全更新。