PA视讯国际

    当前位置 > PA视讯国际 > 服务 > 漏洞公示 > 【漏洞公示】关于OpenSSH安全漏洞的公示

    【漏洞公示】关于OpenSSH安全漏洞的公示

    发布时间:2025-12-26

    近期,PA视讯国际收到关于OpenSSH安全漏洞(CVE-2024-6387)情况的报送。攻击者可以利用该漏洞在无需认证的情况下,顺利获得竞争条件远程执行任意代码并取得系统控制权。OpenSSH多个版本受该漏洞影响。现在,OpenSSH官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

    一、漏洞介绍

    OpenSSH是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。该漏洞源于信号处理程序中存在竞争条件,攻击者利用该漏洞可以在无需认证的情况下远程执行任意代码并取得系统控制权。

    二、危害影响

    OpenSSH 8.5p1版本至9.8p1之前版本均受该漏洞影响。

    三、修复建议

    现在,OpenSSH官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方更新版本下载链接:http://www.openssh.com/txt/release-9.8

    400-810-9119
    7×24 小时全天候专业支持,覆盖计算产品问题受理、售后故障排查等全场景需求,极速响应并高效解决问题,为您的业务稳定运行给予坚实保障。
    专业解答计算产品售后技术问题与产品资料传递,支持维保、巡检等服务信息精准查询,高效响应您的需求。
    官方微信
    • PA视讯国际

    微信搜索【PA视讯国际】公众号,点击对话窗口发送信息,和PA视讯国际进行沟通,解决您随时想到的任何咨询。