news 2026/7/21 8:44:55

ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)

OpenSSH 代码问题漏洞(CVE-2023-38408)
OpenSSH 安全漏洞(CVE-2023-51767)

ubuntu的系统

现在的版本 ubuntu 22.04的版本

ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.15, OpenSSL 3.0.2 15 Mar 2022

一、漏洞说明

CVE-2023-38408— ssh-agent PKCS#11 远程代码执行(RCE)

基本信息:

CVSS 3.1:9.8(Critical)影响版本:OpenSSH 5.5 ~ 9.3p1(含你当前的 8.9p1)受影响组件:ssh-agent的 PKCS#11(智能卡/硬件令牌)支持功能

漏洞根因

OpenSSH 的ssh-agent在加载 PKCS#11 动态共享库(.so)时,使用dlopen()加载路径校验不充分——它会尝试从系统目录(如/usr/lib)加载指定的 PKCS#11 Provider 库,但未严格验证该库是否可信。这是 2016 年 CVE-2016-10009 修复不完整导致的遗留问题。

攻击场景与过程

  1. 你(受害者)使用ssh -A user@evil-server把 SSH Agent转发到了攻击者控制的服务器;

  2. 攻击者在那台服务器上诱导你的ssh-agent请求加载 PKCS#11 模块,并指向一个特制的恶意.so文件(前提是该文件已存在于你本机某路径,或通过诱导放置);

  3. ssh-agentdlopen()加载该恶意库 → 在ssh-agent进程上下文中执行攻击者代码;

  4. 攻击者在你本地机器以你的用户权限执行任意命令(RCE)。

关键前提:必须开启 Agent Forwarding(ForwardAgent yesssh -A),且攻击者能控制你连接的目标机器。

CVE-2023-51767 — Rowhammer 位翻转导致认证绕过(理论型)

基本信息

  • CVSS 3.1:约 7.0(High,但利用难度极高)

  • 影响版本:理论上 OpenSSH ≤ 9.6(实为硬件+软件组合问题)

  • 类型:本地物理内存 Rowhammer 攻击导致认证状态变量被篡改

漏洞根因

OpenSSH 的密码认证函数mm_answer_authpassword()中用普通int authenticated = 0/1栈变量记录认证结果。在某些 DRAM(无 ECC 的老式内存)上,Rowhammer 攻击可通过对相邻内存行的频繁访问,引发电磁干扰导致相邻行单个比特翻转(bit flip)。若攻击者能在同一物理机上运行代码精确命中 OpenSSH sshd 子进程的authenticated变量内存地址,把0(未认证)翻成1(已认证),即可绕过密码校验直接登录。

攻击前提(极苛刻)

  • 攻击者与 OpenSSH Server同物理机/同NUMA节点(如共享云虚拟机、多用户服务器);

  • 目标机器使用易受 Rowhammer 影响的非 ECC DRAM

  • 攻击者能运行本地程序做高精度内存锤击(需 root 或特定权限做mlock/hugetlb);

  • 命中概率低,需大量尝试且时机精准

二、升级

下载地址:

openssh下载地址 https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/
openssl下载地址 https://openssl-library.org/news/secadv/

2.1安装编译依赖

sudo apt install -y build-essential libssl-dev zlib1g-dev libedit-dev libpam0g-dev libwrap0-dev

2.2下载解压

# 下载解压(示例用 9.8p1,可自行换最新) cd /tmp wget https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz tar -zxf openssh-9.8p1.tar.gz && cd openssh-9.8p1

2.3编译

# 配置(保留原配置路径) ./configure --prefix=/usr --sysconfdir=/etc/ssh --with-pam --with-zlib --with-ssl-dir=/usr --with-privsep-path=/run/sshd # 编译安装 make -j$(nproc) sudo make install # 重启 sudo systemctl daemon-reload sudo systemctl restart sshd ssh -V

查看

ok升级完成

------------------------------------------------

也可以 apt 安全更新

sudo apt update
sudo apt upgrade openssh-server openssh-client ssh
sudo systemctl restart sshd

验证版本号变化(末尾 build 号变大即正常,如-3ubuntu0.XX

ssh -V
Ubuntu 22.04 的openssh 1:8.9p1-3ubuntu0.3及以上已修复 CVE-2023-38408,CVE-2023-51767 也在后续更新中通过加固补丁处理

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/21 8:44:53

LangChain三层技术栈解析:框架、运行时与工具链

1. LangChain的三层进化:从框架到运行时再到工具链最近在AI应用开发社区里,关于LangChain是否过时的讨论越来越多。作为一个从早期就开始使用LangChain的开发者,我认为问题不在于工具本身,而在于很多人还没有理解LangChain生态系统…

作者头像 李华
网站建设 2026/7/21 8:44:42

TMS320F2807x UID与DCSM安全机制详解及Driverlib实战

1. 项目概述与核心价值 在工业控制、汽车电子和高端消费电子领域,嵌入式系统的安全性与可靠性不再是锦上添花,而是产品能否成功上市的生死线。想象一下,一个电机驱动器的控制算法被恶意篡改,或者一台医疗设备因为固件被克隆而失控…

作者头像 李华
网站建设 2026/7/21 8:44:31

PLC在自动灌装机中的控制原理与应用实践

1. 自动灌装机与PLC控制概述 在现代化工业生产线上,自动灌装机是最常见的包装设备之一。它能够精准地将液体、膏体或颗粒物料分装到容器中,整个过程无需人工干预。我曾参与过一条日化产品灌装线的改造项目,亲眼见证了PLC如何像乐队的指挥家一…

作者头像 李华
网站建设 2026/7/21 8:39:29

Agentic AI在石油钻井中的自主决策与应用

1. 项目概述:Agentic AI如何重塑石油钻井工程 在石油钻井作业现场,工程师们每天需要处理数以千计的传感器数据流,同时做出关乎数百万美元设备安全的实时决策。传统自动化系统虽然能执行预设程序,却无法应对地质突变、设备异常等突…

作者头像 李华
网站建设 2026/7/21 8:39:05

哔咔漫画下载器完整使用指南:三步构建专属漫画收藏库

哔咔漫画下载器完整使用指南:三步构建专属漫画收藏库 你是否曾经因为网络波动而无法顺畅阅读哔咔漫画?是否担心喜欢的作品突然下架无处可寻?picacomic-downloader 正是为解决这些问题而生的专业工具。这款专为哔咔漫画设计的下载器让你能够轻…

作者头像 李华
网站建设 2026/7/21 8:38:18

TI EMIFB SDRAM控制器配置与低功耗管理实战指南

1. 项目概述与核心价值 在嵌入式系统开发中,尤其是基于德州仪器(TI)等厂商的高性能处理器时,外部存储器的配置与优化往往是决定系统性能与功耗的关键一环。SDRAM以其高带宽和相对较低的成本,成为许多应用的首选。然而&…

作者头像 李华