Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

[ssh-jump]CVE-2024-6387 #37

Open
lobin-z0x50 opened this issue Jul 10, 2024 · 0 comments
Open

[ssh-jump]CVE-2024-6387 #37

lobin-z0x50 opened this issue Jul 10, 2024 · 0 comments

Comments

@lobin-z0x50
Copy link
Member

やりたいこと

ベースイメージ更新時に OpenSSH のバージョンアップ

困りごと

CVE-2024-6387 が発表された。
https://jvn.jp/vu/JVNVU97253999/
https://www.qualys.com/regresshion-cve-2024-6387/

ベースイメージ更新時は、注意が必要。
現状は CentOS 7 ベースなので、影響は受けていない。

エンドユーザへの影響度

  1. [なし] エンドユーザへの影響は全くない
  2. [小] 困りごとを容易に回避することができる。業務への支障が少ない。
  3. [中] 業務への支障があるものの、困りごとを回避する方法がある。
  4. [大] 業務を行うことができない、または重大な支障がある。

0

対応

対応方針

コンテナの起動ログに、OpenSSH のバージョンを出力するようにしてはどうか。

タスクバラシ

TODO

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests

1 participant