openssh 명령어의 취약점이 공개 되었다.
심각도가 high 이고 root 권한 탈취가 가능하기 때문에 외부에 ssh 가 공개되는 서버는 필히 업데이트를 하는것이 좋다.
영향을 받는 ubuntu 버전은 22.04 ~ 24.04 이며 RHEL 9 의 경우 업데이트가 필요 하다. (ssh -V 를 했을때 버전 8.5p1 ~ 9.8p1)
1 2 3 |
ubuntu ~]# sudo apt update && sudo apt install openssh-server Rockylinux ~]# dnf update openssh |
다른 방법 으로는 sshd_config 에서 LoginGraceTime 을 0으로 수정하는 방법이 있는데 DDOS 에 취약해지니까 가급적 패치를 하도록 한다.
Ubuntu 공지: https://ubuntu.com/blog/ubuntu-regresshion-security-fix
RockyLinux 공지: https://rockylinux.org/news/2024-07-01-openssh-sigalrm-regression