通过主机扫描发现系统存在openssh漏洞,具体漏洞如下:
OpenSSH sshd 安全漏洞(CVE-2015-8325)
OpenSSH 拒绝服务漏洞(CVE-2016-0778)
OpenSSH sshd 权限许可和访问控制漏洞(CVE-2015-5600)
OpenSSH 远程代码执行漏洞(CVE-2016-10009)
OpenSSH sshd 缓冲区错误漏洞(CVE-2016-10012)
OpenSSH J-PAKE授权问题漏洞(CVE-2010-4478)
OpenSSH‘hash_buffer’函数缓冲区溢出漏洞(CVE-2014-1692)
OpenSSH scp客户端安全漏洞(CVE-2018-20685)
OpenSSH ..................
升级前需要对ssh文件进行备份 cp -rf /etc/ssh /etc/ssh.bak
升级过程未防止升级失败,需要先部署并开启telnet服务,防止升级失败连接不上远程主机。
升级到openssh最新版本需要以下支持:
- OpenSSL版本:目前OpenSSH8.0不支持OpenSSH1.1.x以上。否则编译的时候会报错。(openssl version 查看版本)
- 没有openssl 直接yum install openssl
- Zlib1.1.4或1.2.1.2或更高版本(rpm -q zlib rpm -q zlib-devel查看版本,zlib和zlib-devel都需满足)
- 没有zlib的话,直接yum install zlib 和 yum install zlib-devel
- gcc