ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)

发布时间:2026/7/21 8:45:21
ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767) OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)ubuntu的系统现在的版本 ubuntu 22.04的版本ssh -VOpenSSH_8.9p1 Ubuntu-3ubuntu0.15, OpenSSL 3.0.2 15 Mar 2022一、漏洞说明CVE-2023-38408— ssh-agent PKCS#11 远程代码执行RCE基本信息CVSS 3.19.8Critical影响版本OpenSSH 5.5 9.3p1含你当前的 8.9p1受影响组件ssh-agent的 PKCS#11智能卡/硬件令牌支持功能漏洞根因OpenSSH 的ssh-agent在加载 PKCS#11 动态共享库.so时使用dlopen()加载路径校验不充分——它会尝试从系统目录如/usr/lib加载指定的 PKCS#11 Provider 库但未严格验证该库是否可信。这是 2016 年 CVE-2016-10009 修复不完整导致的遗留问题。攻击场景与过程你受害者使用ssh -A userevil-server把 SSH Agent转发到了攻击者控制的服务器攻击者在那台服务器上诱导你的ssh-agent请求加载 PKCS#11 模块并指向一个特制的恶意.so文件前提是该文件已存在于你本机某路径或通过诱导放置ssh-agent用dlopen()加载该恶意库 → 在ssh-agent进程上下文中执行攻击者代码攻击者在你本地机器以你的用户权限执行任意命令RCE。关键前提必须开启 Agent ForwardingForwardAgent yes或ssh -A且攻击者能控制你连接的目标机器。CVE-2023-51767 — Rowhammer 位翻转导致认证绕过理论型基本信息CVSS 3.1约 7.0High但利用难度极高影响版本理论上 OpenSSH ≤ 9.6实为硬件软件组合问题类型本地物理内存 Rowhammer 攻击导致认证状态变量被篡改漏洞根因OpenSSH 的密码认证函数mm_answer_authpassword()中用普通int authenticated 0/1栈变量记录认证结果。在某些 DRAM无 ECC 的老式内存上Rowhammer 攻击可通过对相邻内存行的频繁访问引发电磁干扰导致相邻行单个比特翻转bit flip。若攻击者能在同一物理机上运行代码精确命中 OpenSSH sshd 子进程的authenticated变量内存地址把0未认证翻成1已认证即可绕过密码校验直接登录。攻击前提极苛刻攻击者与 OpenSSH Server同物理机/同NUMA节点如共享云虚拟机、多用户服务器目标机器使用易受 Rowhammer 影响的非 ECC DRAM攻击者能运行本地程序做高精度内存锤击需 root 或特定权限做mlock/hugetlb命中概率低需大量尝试且时机精准二、升级下载地址openssh下载地址 https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssl下载地址 https://openssl-library.org/news/secadv/2.1安装编译依赖sudo apt install -y build-essential libssl-dev zlib1g-dev libedit-dev libpam0g-dev libwrap0-dev2.2下载解压# 下载解压示例用 9.8p1可自行换最新 cd /tmp wget https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz tar -zxf openssh-9.8p1.tar.gz cd openssh-9.8p12.3编译# 配置保留原配置路径 ./configure --prefix/usr --sysconfdir/etc/ssh --with-pam --with-zlib --with-ssl-dir/usr --with-privsep-path/run/sshd # 编译安装 make -j$(nproc) sudo make install # 重启 sudo systemctl daemon-reload sudo systemctl restart sshd ssh -V查看ok升级完成------------------------------------------------也可以 apt 安全更新sudo apt updatesudo apt upgrade openssh-server openssh-client sshsudo systemctl restart sshd验证版本号变化末尾 build 号变大即正常如-3ubuntu0.XXssh -VUbuntu 22.04 的openssh 1:8.9p1-3ubuntu0.3及以上已修复 CVE-2023-38408CVE-2023-51767 也在后续更新中通过加固补丁处理