一、漏洞描述

OpenSSH 的 sshd 在处理信号时存在竞争条件,未认证攻击者可通过建立大量并发连接并触发特定时序,使服务进程异常退出,造成 拒绝服务(DoS)。该漏洞无需有效凭证即可利用。

二、影响范围

  • 受影响版本:OpenSSH 9.0 ~ 9.7 部分分支
  • 前置条件:sshd 对外暴露且未限制并发

三、修复建议

方案 A:升级 OpenSSH

apt update && apt upgrade openssh-server
systemctl restart sshd

方案 B:缓解措施

在 Aegis神盾中开启 SSH 连接限速与并发限制,阻断爆破式并发:

aegisx protect ssh --max-conn 20 --ban 1800

四、加固补充

建议同时关闭密码认证、仅允许密钥登录,并将 SSH 端口限制为可信来源,可大幅降低暴露面。