OpenSSH’de Kritik Yarış Durumu (CVE-2024-6409): AlmaLinux 9 ve CentOS 9 Sistemlerinde Acil Yama

SUNUCU KURULUMUNUZU YÜKSELTİN! AVA UYGULA VE BAŞLATIN %15 İNDİRİM
PROMO KULLANIN:

OpenSSH sunucusunun (sshd) sinyalleri işleme biçiminde AlmaLinux 9 ve CentOS 9 çalıştıran sistemleri etkileyen ciddi bir yarış koşulu güvenlik açığı keşfedilmiştir. Uzak bir kullanıcı bir bağlantı başlatır ancak belirli bir zaman aşımı içinde kimlik doğrulaması yapamazsa, SIGALRM sinyali eşzamansız olarak tetiklenir. Kritik olarak, sinyal işleyici, bu bağlamda kullanılması güvenli olmayan syslog() gibi işlevlere çağrı yapar. Sonuç olarak, başarılı bir istismar, yetkisiz bir saldırgan tarafından uzaktan kod yürütülmesine (RCE) izin verebilir – bu da sunucu güvenliği için önemli bir tehdittir.

Bu sorun, CentOS Linux 9 kullananlar da dahil olmak üzere OpenSSH sürüm 8.7p1-43.el9 çalıştıran ana bilgisayarları etkilemektedir. CVE-2024-6409 olarak tanımlanan güvenlik açığı OpenSSH yapı değişiklik günlüğünde belirtilmiştir. Nessus gibi güvenlik tarayıcılarının açığı doğrudan doğrulayamayabileceğini, bunun yerine tespit edilen yazılım sürümlerine göre rapor verebileceğini unutmamak önemlidir.

Risk Altında Olanlar

OpenSSH, Linux sunucularında güvenli uzaktan yönetim için en yaygın kullanılan servislerden biridir. Çekirdek daemonundaki (sshd) bir güvenlik açığı, tüm uzaktan erişim ve otomasyon sistemlerini riske atmaktadır.

Etkilenen bir sistem örneği, güvenlik açığı bulunan paket sürümünün yüklü olduğunu gösterir:

###PPT_NOTR_1_CODE##

Önerilen Eylem

AlmaLinux 9, CentOS 9 veya OpenSSH 8.7p1-43.el9 sürümünü kullanan herhangi bir türevini çalıştırıyorsanız, hemen güvenli bir sürüme ( openssh-8.7p1-45.el9 veya daha yenisi) yükseltmelisiniz.

Güncelleme Prosedürü

Yüklü OpenSSH sürümünüzü kontrol etmek için:

###PPT_NOTR_2_CODE##

Güncellemeyi uygulamak için:

###PPT_NOTR_3_CODE##

Güncellemeden sonra SSH hizmetini yeniden başlatın:

###PPT_NOTR_4_CODE##

Son olarak, yeni sürümü onaylayın:

##PPT_NOTR_5_CODE##

Ek Hafifletme İpucu: LoginGraceTime Ayarını Gözden Geçirin

Tamamlayıcı bir adım olarak, SSH yapılandırmanızı çalıştırarak manuel olarak gözden geçirebilirsiniz:

##PPT_NOTR_6_CODE##

Dosyanın içinde şu satırı arayın:

###PPT_NOTR_7_CODE##

Bu yönerge SSH arka plan programının bir kullanıcının kimlik doğrulaması için ne kadar bekleyeceğini denetler. Bu ayarın yapılması, kimliği doğrulanmamış istemciler için izin verilen bağlantı penceresini en aza indirerek saldırı yüzeyini azaltmaya yardımcı olabilir.

AvaHost Tarafından İzlenen Sunucular

Sunucularınız AvaHost izleme altındaysa, etkilenen sistemleri zaten tespit etmiş durumdayız. Örneğin, lshost4.alexhost.com sunucusu güvenlik açığı bulunan sürümü çalıştırmaktadır ve güncellenmelidir.

Sonuç

Bu güvenlik açığı, yamalanmamış sistemler için gerçek ve mevcut bir tehlikeyi temsil etmektedir. Tüm yöneticilere OpenSSH kurulumlarını gecikmeden doğrulamalarını ve güncellemelerini şiddetle tavsiye ediyoruz. Özellikle halka açık altyapılarda uzaktan kod çalıştırma riski göz ardı edilemez.

Ayrıntılı teknik bilgi için resmi CVE girişine bakın:
🔗 CVE-2024-6409 – NIST
🔗 Nessus Raporu

Güvende kalın – sistemlerinizi yamalı tutun ve izleyin.