ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)
OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)ubuntu的系统现在的版本 ubuntu 22.04的版本ssh -VOpenSSH_8.9p1 Ubuntu-3ubuntu0.15, OpenSSL 3.0.2 15 Mar 2022一、漏洞说明CVE-2023-38408— ssh-agent PKCS#11 远程代码执行RCE基本信息CVSS 3.19.8Critical影响版本OpenSSH 5.5 9.3p1含你当前的 8.9p1受影响组件ssh-agent的 PKCS#11智能卡/硬件令牌支持功能漏洞根因OpenSSH 的ssh-agent在加载 PKCS#11 动态共享库.so时使用dlopen()加载路径校验不充分——它会尝试从系统目录如/usr/lib加载指定的 PKCS#11 Provider 库但未严格验证该库是否可信。这是 2016 年 CVE-2016-10009 修复不完整导致的遗留问题。攻击场景与过程你受害者使用ssh -A userevil-server把 SSH Agent转发到了攻击者控制的服务器攻击者在那台服务器上诱导你的ssh-agent请求加载 PKCS#11 模块并指向一个特制的恶意.so文件前提是该文件已存在于你本机某路径或通过诱导放置ssh-agent用dlopen()加载该恶意库 → 在ssh-agent进程上下文中执行攻击者代码攻击者在你本地机器以你的用户权限执行任意命令RCE。关键前提必须开启 Agent ForwardingForwardAgent yes或ssh -A且攻击者能控制你连接的目标机器。CVE-2023-51767 — Rowhammer 位翻转导致认证绕过理论型基本信息CVSS 3.1约 7.0High但利用难度极高影响版本理论上 OpenSSH ≤ 9.6实为硬件软件组合问题类型本地物理内存 Rowhammer 攻击导致认证状态变量被篡改漏洞根因OpenSSH 的密码认证函数mm_answer_authpassword()中用普通int authenticated 0/1栈变量记录认证结果。在某些 DRAM无 ECC 的老式内存上Rowhammer 攻击可通过对相邻内存行的频繁访问引发电磁干扰导致相邻行单个比特翻转bit flip。若攻击者能在同一物理机上运行代码精确命中 OpenSSH sshd 子进程的authenticated变量内存地址把0未认证翻成1已认证即可绕过密码校验直接登录。攻击前提极苛刻攻击者与 OpenSSH Server同物理机/同NUMA节点如共享云虚拟机、多用户服务器目标机器使用易受 Rowhammer 影响的非 ECC DRAM攻击者能运行本地程序做高精度内存锤击需 root 或特定权限做mlock/hugetlb命中概率低需大量尝试且时机精准二、升级下载地址openssh下载地址 https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssl下载地址 https://openssl-library.org/news/secadv/2.1安装编译依赖sudo apt install -y build-essential libssl-dev zlib1g-dev libedit-dev libpam0g-dev libwrap0-dev2.2下载解压# 下载解压示例用 9.8p1可自行换最新 cd /tmp wget https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz tar -zxf openssh-9.8p1.tar.gz cd openssh-9.8p12.3编译# 配置保留原配置路径 ./configure --prefix/usr --sysconfdir/etc/ssh --with-pam --with-zlib --with-ssl-dir/usr --with-privsep-path/run/sshd # 编译安装 make -j$(nproc) sudo make install # 重启 sudo systemctl daemon-reload sudo systemctl restart sshd ssh -V查看ok升级完成------------------------------------------------也可以 apt 安全更新sudo apt updatesudo apt upgrade openssh-server openssh-client sshsudo systemctl restart sshd验证版本号变化末尾 build 号变大即正常如-3ubuntu0.XXssh -VUbuntu 22.04 的openssh 1:8.9p1-3ubuntu0.3及以上已修复 CVE-2023-38408CVE-2023-51767 也在后续更新中通过加固补丁处理

相关新闻

小学生学C++编程语法知识(STL容器(5、认识Deque(双端队列)))

小学生学C++编程语法知识(STL容器(5、认识Deque(双端队列)))

STL课程第五课:《魔法双开门——认识Deque(双端队列)》本课目标理解什么是双端队列(Deque)。理解 Queue 与 Deque 的区别。熟练掌握 push_front()、push_back()、pop_front()、pop_back() 等常用操作。知道什么时候使用…

2026/7/22 23:55:36 阅读更多 →
为什么可以转换?

为什么可以转换?

这个不等式的推导过程是通过对基础不等式进行两步简单的代数运算得到的,具体步骤如下: 第一步:利用正弦函数的有界性 由于正弦函数的值域始终在 [−1,1][-1, 1][−1,1] 之间,因此对于任意实数,其正弦值都满足这个范围。…

2026/7/21 8:45:09 阅读更多 →
技术解析|港口码头照明工况分析及V5三防灯工程应用方案

技术解析|港口码头照明工况分析及V5三防灯工程应用方案

港口及临港区域属于典型高腐蚀、高震动、复杂电网恶劣工业工况,普通商用LED灯具无法满足长期稳定照明需求,极易出现进水故障、壳体腐蚀及电源损毁问题。本文从港区现场工况出发,分析港口照明设备选型标准,重点阐述V5系列工业LED三…

2026/7/21 8:45:09 阅读更多 →

最新新闻

本科毕业设计技术选型与论文写作全攻略

本科毕业设计技术选型与论文写作全攻略

1. 本科毕业设计常见问题解析(第七辑)每到毕业季,总有一批批本科生在为毕业设计焦头烂额。作为指导过多届毕业设计的过来人,我整理了近期学生们咨询最多的问题和解决方案。这些问题看似基础,却往往成为阻碍项目进度的&…

2026/7/23 12:23:02 阅读更多 →
Vue+SpringBoot果蔬商城系统与协同过滤推荐实践

Vue+SpringBoot果蔬商城系统与协同过滤推荐实践

1. 项目概述:VueSpringBoot果蔬商城系统这个果蔬商城系统采用前后端分离架构,前端使用Vue.js框架,后端基于SpringBoot构建。系统核心特色在于整合了协同过滤推荐算法,能够根据用户历史行为数据智能推荐相关果蔬商品。从技术架构来…

2026/7/23 12:23:02 阅读更多 →
5分钟搭建Python本地服务器,高效测试Unity Addressable远程加载

5分钟搭建Python本地服务器,高效测试Unity Addressable远程加载

1. 项目概述:为什么我们需要一个本地Hosting服务器?如果你正在使用Unity的Addressable Asset System,那么“远程加载”这个概念对你来说一定不陌生。它意味着你可以把资源包(AssetBundle)放在一个网络服务器上&#xf…

2026/7/23 12:23:02 阅读更多 →
若依框架渗透测试实战:从SRC漏洞挖掘到权限提升完整复盘

若依框架渗透测试实战:从SRC漏洞挖掘到权限提升完整复盘

1. 项目概述:一次源于实战的SRC漏洞复盘 前段时间,我在一个企业SRC(安全应急响应中心)的众测项目中,遇到了一个基于若依(RuoYi)框架开发的后台管理系统。这其实是一个非常典型的场景&#xff0c…

2026/7/23 12:23:02 阅读更多 →
避坑指南:2026 枸杞原浆十大品牌发布,警惕添加剂与虚假宣传问题

避坑指南:2026 枸杞原浆十大品牌发布,警惕添加剂与虚假宣传问题

随着国民健康消费意识持续升级,枸杞原浆凭借 “开盖即饮、营养易吸收” 的特性,成为药食同源品类中增长最快的细分赛道之一。与此同时,市场扩容也带来了品质参差、成分掺假、宣传夸大等行业乱象:部分产品以干果复水冒充鲜果原浆&a…

2026/7/23 12:23:02 阅读更多 →
AI 桌面自动化 OpenClaw 安装教学 规范路径设置与 Gateway 调试(含安装包)

AI 桌面自动化 OpenClaw 安装教学 规范路径设置与 Gateway 调试(含安装包)

🦞 OpenClaw 本地智能自动化工具|可视化一键部署,免去环境搭建烦恼 适配系统:Windows10/11 64 位、macOS12 及以上 稳定版本:v2.7.9 功能亮点✨:全程图形可视化操作,不依赖命令行,G…

2026/7/23 12:22:02 阅读更多 →

日新闻

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表)

更多请点击: https://intelliparadigm.com 第一章:从单点好评到指数级传播:AI副业主理人必须掌握的4层口碑渗透模型(含ROI测算表) 当AI副业主理人不再仅满足于单次服务交付,而是主动构建可复用、可裂变、可…

2026/7/23 0:00:25 阅读更多 →
AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析

更多请点击: https://codechina.net 第一章:AI写作开头钩子设计:为什么你的AI文案完读率不足18%?——基于2,346篇A/B测试报告的归因分析 在对2,346篇跨行业AI生成文案的A/B测试数据进行聚类分析后,我们发现&#xff1…

2026/7/23 0:01:26 阅读更多 →
Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具

Chitchatter完整指南:免费开源的终极点对点安全聊天工具 【免费下载链接】chitchatter Secure peer-to-peer chat that is serverless, decentralized, and ephemeral 项目地址: https://gitcode.com/gh_mirrors/ch/chitchatter Chitchatter是一款革命性的安…

2026/7/23 0:01:26 阅读更多 →

周新闻

Go语言静态资源打包方案对比与实践指南

Go语言静态资源打包方案对比与实践指南

1. 项目背景与核心需求在Go语言开发中,我们经常需要处理静态资源文件的打包问题。无论是Web应用的模板文件、前端资源,还是配置文件、证书等,都需要随程序一起分发。传统做法是将这些文件与编译后的二进制文件放在同一目录下,但这…

2026/7/22 8:58:19 阅读更多 →
Go语言实现高性能LDAP认证服务的架构与实践

Go语言实现高性能LDAP认证服务的架构与实践

1. 项目背景与核心价值LDAP(轻量级目录访问协议)作为企业级身份认证的黄金标准,已经服务了超过80%的财富500强公司。我在金融科技领域实施统一认证体系时,发现传统Java方案存在启动慢、内存占用高等痛点。而Go语言凭借其协程并发模…

2026/7/22 19:43:43 阅读更多 →
【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

【AI面试官实战指南】:用ChatGPT模拟10类高频技术岗面试,3天提升应答精准度92%

更多请点击: https://intelliparadigm.com 第一章:AI面试官实战指南的核心价值与适用场景 AI面试官并非替代人类HR的“黑箱工具”,而是以可解释、可审计、可迭代的方式,赋能招聘全链路的关键基础设施。其核心价值在于将主观经验沉…

2026/7/22 12:54:44 阅读更多 →

月新闻