공지사항 상세

제목
[보안권고] OpenSSH 제품 보안 업데이트 권고
조회수
1354
작성자
관리자
번호
92
날짜
2024.07.12
본문

안녕하세요. kt cloud 입니다.

OpenSSH 취약 버전의 보안 업데이트가 발표되어 해당 버전을 운영중인 고객님들께서는 보안 권고에 따라 최신 버전으로 업데이트 하시길 바랍니다.

 

□ 개요

o OpenSSH에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]

o 영향받는 버전을 사용 중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

 

□ 설명

o OpenSSH에서 발생하는 레이스 컨디션 취약점으로 인해 원격 코드 실행 가능 (CVE-2024-6387) [3][4]

 

□ 영향받는 제품 및 해결 방안

* CVE-2006-5051, CVE-2008-4109 취약점 패치가 적용될 경우 양호하지만 최신 패치로 업데이트 권장

 

※ 하단의 참고사이트를 확인하여 업데이트 수행 [2]

 

□ 참고사이트

[1]  https://www.openssh.com/security.html

[2]  https://www.openssh.com/txt/release-9.8

[3]  https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt

[4]  https://nvd.nist.gov/vuln/detail/CVE-2024-6387