一、漏洞描述
OpenSSH 的 sshd 在处理信号时存在竞争条件,未认证攻击者可通过建立大量并发连接并触发特定时序,使服务进程异常退出,造成 拒绝服务(DoS)。该漏洞无需有效凭证即可利用。
二、影响范围
- 受影响版本:OpenSSH 9.0 ~ 9.7 部分分支
- 前置条件:sshd 对外暴露且未限制并发
三、修复建议
方案 A:升级 OpenSSH
apt update && apt upgrade openssh-server
systemctl restart sshd
方案 B:缓解措施
在 Aegis神盾中开启 SSH 连接限速与并发限制,阻断爆破式并发:
aegisx protect ssh --max-conn 20 --ban 1800
四、加固补充
建议同时关闭密码认证、仅允许密钥登录,并将 SSH 端口限制为可信来源,可大幅降低暴露面。