24.03.LTS.SP2 CVE-2024-6387 漏洞如何修复

系统安装版本:
uname -r
6.6.0-98.0.0.103.oe2403sp2.x86_64
[root@oepnEuler euler_ssh_upgrade_9.7p1]# ssh -V
OpenSSH_9.6p1, OpenSSL 3.0.12 24 Oct 2023

这是扫描处理的漏洞情况

端口服务协议漏洞总数
22 ssh/openbsd:openssh:9.6 OpenSSH TCP 7
漏洞名称cve编号信息
Diffie-Hellman Key Agreement Protocol 资源管理错误漏洞(CVE-2002-20
001)
CVE-2002-20001 diffie-hellman-group-exchange-sha256
OpenSSH 竞争条件问题漏洞(CVE-2024-6387)CVE-2024-6387 openbsd:openssh 9.6 >= 8.6 openbsd:openss
h 9.6 < 9.8
OpenSSH 安全漏洞(CVE-2025-26465)CVE-2025-26465 openbsd:openssh 9.6 >= 6.9 openbsd:openss
h 9.6 <= 9.8
OpenSSH 资源管理错误漏洞(CVE-2025-26466)CVE-2025-26466 openbsd:openssh 9.6 == 9.6

这个看仓库一年前已经针对这个 CVE 的 Patch 了:backport-fix-CVE-2024-6387.patch · src-openEuler/openssh - 码云 - 开源中国