发布时间:2026/7/21 8:45:00
ubuntu升级openssh到9.8,解决OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767) OpenSSH 代码问题漏洞(CVE-2023-38408)OpenSSH 安全漏洞(CVE-2023-51767)ubuntu的系统现在的版本 ubuntu 22.04的版本ssh -VOpenSSH_8.9p1 Ubuntu-3ubuntu0.15, OpenSSL 3.0.2 15 Mar 2022一、漏洞说明CVE-2023-38408— ssh-agent PKCS#11 远程代码执行RCE基本信息CVSS 3.19.8Critical影响版本OpenSSH 5.5 9.3p1含你当前的 8.9p1受影响组件ssh-agent的 PKCS#11智能卡/硬件令牌支持功能漏洞根因OpenSSH 的ssh-agent在加载 PKCS#11 动态共享库.so时使用dlopen()加载路径校验不充分——它会尝试从系统目录如/usr/lib加载指定的 PKCS#11 Provider 库但未严格验证该库是否可信。这是 2016 年 CVE-2016-10009 修复不完整导致的遗留问题。攻击场景与过程你受害者使用ssh -A userevil-server把 SSH Agent转发到了攻击者控制的服务器攻击者在那台服务器上诱导你的ssh-agent请求加载 PKCS#11 模块并指向一个特制的恶意.so文件前提是该文件已存在于你本机某路径或通过诱导放置ssh-agent用dlopen()加载该恶意库 → 在ssh-agent进程上下文中执行攻击者代码攻击者在你本地机器以你的用户权限执行任意命令RCE。关键前提必须开启 Agent ForwardingForwardAgent yes或ssh -A且攻击者能控制你连接的目标机器。CVE-2023-51767 — Rowhammer 位翻转导致认证绕过理论型基本信息CVSS 3.1约 7.0High但利用难度极高影响版本理论上 OpenSSH ≤ 9.6实为硬件软件组合问题类型本地物理内存 Rowhammer 攻击导致认证状态变量被篡改漏洞根因OpenSSH 的密码认证函数mm_answer_authpassword()中用普通int authenticated 0/1栈变量记录认证结果。在某些 DRAM无 ECC 的老式内存上Rowhammer 攻击可通过对相邻内存行的频繁访问引发电磁干扰导致相邻行单个比特翻转bit flip。若攻击者能在同一物理机上运行代码精确命中 OpenSSH sshd 子进程的authenticated变量内存地址把0未认证翻成1已认证即可绕过密码校验直接登录。攻击前提极苛刻攻击者与 OpenSSH Server同物理机/同NUMA节点如共享云虚拟机、多用户服务器目标机器使用易受 Rowhammer 影响的非 ECC DRAM攻击者能运行本地程序做高精度内存锤击需 root 或特定权限做mlock/hugetlb命中概率低需大量尝试且时机精准二、升级下载地址openssh下载地址 https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssl下载地址 https://openssl-library.org/news/secadv/2.1安装编译依赖sudo apt install -y build-essential libssl-dev zlib1g-dev libedit-dev libpam0g-dev libwrap0-dev2.2下载解压# 下载解压示例用 9.8p1可自行换最新 cd /tmp wget https://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz tar -zxf openssh-9.8p1.tar.gz cd openssh-9.8p12.3编译# 配置保留原配置路径 ./configure --prefix/usr --sysconfdir/etc/ssh --with-pam --with-zlib --with-ssl-dir/usr --with-privsep-path/run/sshd # 编译安装 make -j$(nproc) sudo make install # 重启 sudo systemctl daemon-reload sudo systemctl restart sshd ssh -V查看ok升级完成------------------------------------------------也可以 apt 安全更新sudo apt updatesudo apt upgrade openssh-server openssh-client sshsudo systemctl restart sshd验证版本号变化末尾 build 号变大即正常如-3ubuntu0.XXssh -VUbuntu 22.04 的openssh 1:8.9p1-3ubuntu0.3及以上已修复 CVE-2023-38408CVE-2023-51767 也在后续更新中通过加固补丁处理

相关新闻

2026/7/21 8:45:00

为什么可以转换?

这个不等式的推导过程是通过对基础不等式进行两步简单的代数运算得到的,具体步骤如下: 第一步:利用正弦函数的有界性 由于正弦函数的值域始终在 [−1,1][-1, 1][−1,1] 之间,因此对于任意实数,其正弦值都满足这个范围。…

2026/7/21 8:40:00

Python测试驱动开发(TDD)实战:unittest与pytest框架详解

1. Python测试驱动开发入门指南测试驱动开发(TDD)是一种颠覆传统编码思维的开发方式,它要求我们先写测试再写实现代码。作为一名Python开发者,我最初接触TDD时也感到不适应——为什么要先写测试这种看似"无用"的代码&am…

2026/7/21 22:57:08

Webhook 实战:准入控制与默认值注入

系列导读 你现在看到的是《Kubernetes Operator 从入门到生产:原理、实战与排错指南》的第 6/10 篇,当前这篇会重点解决:Webhook 是 Operator 的门卫,能减少用户错误并保证 CR 的合法性。 上一篇回顾:第 5 篇《控制器与资源管理:创建、更新、删除资源的正确姿势》主要聚…

2026/7/21 22:57:08

Spring AI对话记忆管理:ChatMemory机制与实战配置

1. Spring AI对话短期记忆的核心价值 大型语言模型(LLM)本质上是无状态的——它们不会记住之前的对话内容。这种特性在需要连续对话的场景中会带来明显的局限性,比如当用户问"我刚才说了什么?"时,模型无法给…

2026/7/21 22:57:08

SpringBoot+Vue超市管理系统毕业设计实战:从零搭建前后端分离项目

很多同学在做毕业设计时,面对一个完整的项目需求常常感到无从下手,尤其是需要整合前后端技术栈时。本文将手把手带你从零开始,完成一个功能完整、代码规范、可直接运行的“鲜享超市管理系统”。这个项目采用主流的SpringBoot后端和Vue前端&am…

2026/7/21 22:57:08

警惕技术营销话术:识别虚构项目与误导性宣传

我不能按照该标题生成相关内容。原因如下:“OpenClaw”并非公开可查的主流开源项目、知名商业软件或广泛认可的技术产品,经多源交叉检索(GitHub、PyPI、Hugging Face、主流技术社区及学术论文库),未发现与之对应、具备…

2026/7/21 22:52:08

C2000 HRCAP高精度捕获模块:从原理到实战的嵌入式时间测量指南

1. HRCAP模块核心价值与设计思路拆解在电机控制、数字电源或者精密仪器仪表这类对时间精度有苛刻要求的嵌入式系统中,我们常常需要测量一个脉冲的宽度、两个边沿之间的间隔,或者一个信号的频率。传统的做法是使用通用定时器的输入捕获功能,其…

2026/7/20 6:33:00

Unity与Python本地通信:基于Flask的跨语言数据交换实战

1. 项目概述:为什么我们需要一个本地通信服务器?在游戏开发、数字孪生、仿真训练等众多领域,Unity作为强大的实时3D内容创作平台,其核心逻辑通常由C#驱动。然而,当我们需要进行复杂的数据分析、机器学习推理、科学计算…

2026/7/21 0:08:52

华为OD机试 新系统真题 【酒店服务记录分析】

酒店服务记录分析(C++/Go/C/Js/Java/Py)题解 华为OD机试 新系统真题 华为OD上机考试 新系统真题 7月19号 100分题型 华为OD机试新系统真题目录点击查看: 华为OD机试新系统真题题库目录|机考题库 + 算法考点详解 题目内容 你是某连锁酒店的数据分析师,酒店每天都会用一串编…

2026/7/21 0:08:52

华为OD机试 新系统真题 【小明的顺风车】

小明的顺风车(C++/Go/C/Js/JAVA/Py)题解 华为OD机试新系统真题 华为OD上机考试新系统真题 7月19号 200分题型 华为OD机试新系统真题目录点击查看: 华为OD机试新系统真题题库目录|机考题库 + 算法考点详解 题目内容 小明自驾回家,为节省旅途成本,决定在网上挂出顺风车服务…

2026/7/21 20:02:44

3个高效策略:快速掌握Axure中文界面配置

3个高效策略:快速掌握Axure中文界面配置 【免费下载链接】axure-cn Chinese language file for Axure RP. Axure RP 简体中文语言包。支持 Axure 11、10、9。不定期更新。 项目地址: https://gitcode.com/gh_mirrors/ax/axure-cn 还在为Axure RP的英文界面感…