ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)

发布时间:2026/9/15 6:16:52

ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767) OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)ubuntu的系统现在的版本 ubuntu 22.04的版本ssh -VOpenSSH_8.9p1 Ubuntu-3ubuntu0.15, OpenSSL 3.0.2 15 Mar 2022一、漏洞说明CVE-2023-38408— ssh-agent PKCS#11 远程代码执行RCE基本信息CVSS 3.19.8Critical影响版本OpenSSH 5.5 9.3p1含你当前的 8.9p1受影响组件ssh-agent的 PKCS#11智能卡/硬件令牌支持功能漏洞根因OpenSSH 的ssh-agent在加载 PKCS#11 动态共享库.so时使用dlopen()加载路径校验不充分——它会尝试从系统目录如/usr/lib加载指定的 PKCS#11 Provider 库但未严格验证该库是否可信。这是 2016 年 CVE-2016-10009 修复不完整导致的遗留问题。攻击场景与过程你受害者使用ssh -A userevil-server把 SSH Agent转发到了攻击者控制的服务器攻击者在那台服务器上诱导你的ssh-agent请求加载 PKCS#11 模块并指向一个特制的恶意.so文件前提是该文件已存在于你本机某路径或通过诱导放置ssh-agent用dlopen()加载该恶意库 → 在ssh-agent进程上下文中执行攻击者代码攻击者在你本地机器以你的用户权限执行任意命令RCE。关键前提必须开启 Agent ForwardingForwardAgent yes或ssh -A且攻击者能控制你连接的目标机器。CVE-2023-51767 — Rowhammer 位翻转导致认证绕过理论型基本信息CVSS 3.1约 7.0High但利用难度极高影响版本理论上 OpenSSH ≤ 9.6实为硬件软件组合问题类型本地物理内存 Rowhammer 攻击导致认证状态变量被篡改漏洞根因OpenSSH 的密码认证函数mm_answer_authpassword()中用普通int authenticated 0/1栈变量记录认证结果。在某些 DRAM无 ECC 的老式内存上Rowhammer 攻击可通过对相邻内存行的频繁访问引发电磁干扰导致相邻行单个比特翻转bit flip。若攻击者能在同一物理机上运行代码精确命中 OpenSSH sshd 子进程的authenticated变量内存地址把0未认证翻成1已认证即可绕过密码校验直接登录。攻击前提极苛刻攻击者与 OpenSSH Server同物理机/同NUMA节点如共享云虚拟机、多用户服务器目标机器使用易受 Rowhammer 影响的非 ECC DRAM攻击者能运行本地程序做高精度内存锤击需 root 或特定权限做mlock/hugetlb命中概率低需大量尝试且时机精准二、升级下载地址openssh下载地址 https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssl下载地址 https://openssl-library.org/news/secadv/2.1安装编译依赖sudo apt install -y build-essential libssl-dev zlib1g-dev libedit-dev libpam0g-dev libwrap0-dev2.2下载解压# 下载解压示例用 9.8p1可自行换最新 cd /tmp wget https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz tar -zxf openssh-9.8p1.tar.gz cd openssh-9.8p12.3编译# 配置保留原配置路径 ./configure --prefix/usr --sysconfdir/etc/ssh --with-pam --with-zlib --with-ssl-dir/usr --with-privsep-path/run/sshd # 编译安装 make -j$(nproc) sudo make install # 重启 sudo systemctl daemon-reload sudo systemctl restart sshd ssh -V查看ok升级完成------------------------------------------------也可以 apt 安全更新sudo apt updatesudo apt upgrade openssh-server openssh-client sshsudo systemctl restart sshd验证版本号变化末尾 build 号变大即正常如-3ubuntu0.XXssh -VUbuntu 22.04 的openssh 1:8.9p1-3ubuntu0.3及以上已修复 CVE-2023-38408CVE-2023-51767 也在后续更新中通过加固补丁处理
延伸阅读

更多相关文章

2026/9/4 14:35:13

为什么可以转换?

这个不等式的推导过程是通过对基础不等式进行两步简单的代数运算得到的,具体步骤如下: 第一步:利用正弦函数的有界性 由于正弦函数的值域始终在 [−1,1][-1, 1][−1,1] 之间,因此对于任意实数,其正弦值都满足这个范围。…

2026/9/11 23:00:23

Python测试驱动开发(TDD)实战:unittest与pytest框架详解

1. Python测试驱动开发入门指南测试驱动开发(TDD)是一种颠覆传统编码思维的开发方式,它要求我们先写测试再写实现代码。作为一名Python开发者,我最初接触TDD时也感到不适应——为什么要先写测试这种看似"无用"的代码&am…

2026/9/15 6:16:36

基于以太坊的去中心化微博设计与实现:DApp全栈开发实践

简介:这套基于以太坊区块链的去中心化微博系统设计与实现方案,面向计算机、软件工程、信息工程等专业学生与开发者,主要解决区块链社交平台从合约设计到前端落地的问题,适用于毕业设计、课程实践及进阶学习。压缩包共38个文件、约…

2026/9/15 6:16:36

基于YOLOv8的交通锥桶合规摆放检测系统:从目标检测到规则判定

简介:依托YOLOv8构建的交通锥桶合规摆放检测系统,是一套面向计算机视觉、人工智能方向的毕业设计与课程设计完整项目包,适合计科、自动化、电子信息等相关专业学生以及需要快速做目标检测落地验证的开发者参考。压缩包共8个文件,包…

2026/9/15 6:16:36

OpenClaw连接飞书报错spawn EINVAL:原理分析与排查指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/15 6:16:36

豆包AI生图与在线去水印解析:短视频创作者的实用工作流

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/15 6:16:36

Codex微软商店安装失败:证书、Runtime与开发模式三重修复指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/15 6:11:36

M4S与MP3格式对比:音视频编码与转换指南

1. 为什么我们需要关注M4S和MP3的区别作为一名经常处理音视频文件的博主,我发现很多朋友在下载B站视频时都会遇到M4S格式的音频文件。这个格式和常见的MP3到底有什么不同?这个问题看似简单,但实际上涉及到音视频编码、容器格式、版权保护等多…

2026/9/15 4:54:30

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/15 0:01:16

AI英语单词APP开发:自适应学习算法与移动端优化实践

1. 项目概述 作为一名在移动应用开发领域摸爬滚打多年的老手,我最近完成了一个AI英语单词APP的开发项目。这个项目将传统单词记忆方法与现代AI技术相结合,打造了一款能够智能适应不同用户学习习惯的英语学习工具。 市面上大多数单词APP都存在一个通病&a…

2026/9/15 0:01:16

Flutter与OpenHarmony结合开发手语学习APP实战

1. 项目背景与核心价值作为一名同时接触过Flutter和OpenHarmony的开发者,最近我完成了一个基于Flutter for OpenHarmony的手语学习APP实战项目。这个项目最大的特点在于实现了跨平台框架与国产操作系统深度结合的创新实践——用Flutter开发的应用能完美运行在OpenHa…

2026/9/15 0:01:16

六个月成为机器人工程师:从ROS2到SLAM的实战路径

1. 六个月的紧迫感从哪来:先搞清楚你要成为哪种机器人工程师说实话,六个月的期限并不是一个宽松的时间线。市面上任何一本正经的机器人学教材都超过五百页,ROS2的官方文档可以翻到你怀疑人生,再加上ABB、KUKA这些工业机器人厂家动…

2026/9/14 11:59:31

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/14 13:53:59

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/14 11:22:57

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码