AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1519360
Accepted
ROODAY
ROODAY
Asked: 2024-07-03 00:55:24 +0800 CST2024-07-03 00:55:24 +0800 CST 2024-07-03 00:55:24 +0800 CST

openssh-client/openssh-server mostra versão diferente de ssh -V

  • 772

Eu queria atualizar minhas versões do openssh para abordar CVE-2024-6387 e, depois de executar apt update, apt upgradevejo esta saída:

❯ sudo apt upgrade openssh-client
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
openssh-client is already the newest version (1:8.9p1-3ubuntu0.10).
openssh-client set to manually installed.
Calculating upgrade... Done
#
# OpenSSH CVE-2024-6387 has been fixed for 22.04 LTS, 23.10 and 24.04 LTS.
# RegreSSHion: Possible RCE Due To A Race Condition In Signal Handling.
# For more details see: https://ubuntu.com/security/notices/USN-6859-1.
#
The following packages have been kept back:
  python3-update-manager update-manager update-manager-core
0 upgraded, 0 newly installed, 0 to remove and 3 not upgraded.
❯ sudo apt upgrade openssh-server
Reading package lists... Done
Building dependency tree... Done
Reading state information... Done
openssh-server is already the newest version (1:8.9p1-3ubuntu0.10).
Calculating upgrade... Done
#
# OpenSSH CVE-2024-6387 has been fixed for 22.04 LTS, 23.10 and 24.04 LTS.
# RegreSSHion: Possible RCE Due To A Race Condition In Signal Handling.
# For more details see: https://ubuntu.com/security/notices/USN-6859-1.
#
The following packages have been kept back:
  python3-update-manager update-manager update-manager-core
0 upgraded, 0 newly installed, 0 to remove and 3 not upgraded.
❯ ssh -V
OpenSSH_8.9p1 Ubuntu-3ubuntu0.10, OpenSSL 3.0.2 15 Mar 2022

Portanto, tanto meu openssh-client quanto o openssh-server estão na versão 8.9p1-3, que é a versão corrigida, mas quando executo ssh -Vvejo 8.9p1, que parece ser a versão sem patch. Esse comportamento é esperado ssh -Vou de alguma forma está apontando para a versão errada e, em caso afirmativo, como posso corrigir isso?

apt
  • 1 1 respostas
  • 1665 Views

1 respostas

  • Voted
  1. Best Answer
    Thomas Ward
    2024-07-03T01:10:03+08:002024-07-03T01:10:03+08:00

    O -3ubuntu0.10for Jammy 22.04 é uma string de versão de revisão do pacote , não a própria string de versão do OpenSSH (que é 8.9p1). A versão base do OpenSSH que está no sistema, excluindo revisões de pacotes e patches incluídos dessa forma, é 8.9p1. Por padrão, a chamada do OpenSSH -V(versão) indicará apenas a versão base do OpenSSH e não os dados de revisão do pacote Ubuntu.

    Você ainda está corrigido, mas devido à forma como o software é compilado, você não verá a string da versão atualizada na saída da versão do OpenSSH, o que é um comportamento esperado.

    Observe que você realmente precisa verificar a revisão do pacote instalado, seus conjuntos de patches e os avisos de segurança para identificar o que está ou não incluído. Você está corrigido para CVE-2024-6387 (também conhecido como RegreSSHion), desde que a versão do pacote instalado para o lançamento seja igual ou mais recente que a seguinte (do rastreador Ubuntu CVE para CVE-2024-6487 ):

    • Ubuntu Jammy (22.04 LTS):1:8.9p1-3ubuntu0.10
    • Ubuntu Mantic (23.10):1:9.3p1-1ubuntu3.6
    • Ubuntu Nobre (24.04 LTS):1:9.6p1-3ubuntu13.3

    Versões básicas do OpenSSH anteriores 8.5p1não são afetadas.

    • 7

relate perguntas

  • Como posso ver todas as versões de um pacote que estão disponíveis no arquivo?

  • Como os PPAs podem ser removidos?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve