Quy trình nâng cấp pfSense CE lên 2.7.2 và cài đặt bản vá bảo mật cho lỗ hổng OpenSSH CVE-2024-6387 thông qua gói System_Patches.
pfSense đã phát hành bản vá cho lỗ hổng CVE-2024-6387 thông qua gói System_Patches. Lịch sử thay đổi của gói này được theo dõi công khai tại kho lưu trữ chính thức pfSense trên GitHub. Để áp dụng bản vá, cần thực hiện theo hai giai đoạn: nâng cấp hệ thống lên phiên bản 2.7.2 trước, sau đó cài đặt và kích hoạt patch.
Bước 1: Đăng nhập WebUI pfSense, vào System → Update, chọn phiên bản 2.7.2 từ danh sách rồi chờ hệ thống hoàn tất quá trình kiểm tra (Retrieving).
Nếu hệ thống báo lỗi "Unable to check for updates", hãy thử chuyển đổi qua lại giữa các phiên bản khác nhau trong danh sách để buộc pfSense thực hiện kiểm tra lại.
Bước 2: Nếu lỗi vẫn tiếp diễn, truy cập console của máy pfSense, chọn mục 8 để mở Shell.
Trong Shell, chạy lần lượt hai lệnh dưới đây để làm mới chứng chỉ và cập nhật lại danh sách gói:
certctl rehash
pkg-static update -f
Bước 3: Sau khi hai lệnh hoàn tất, quay lại WebUI, kiểm tra cập nhật lại một lần nữa rồi nhấn Upgrade để bắt đầu quá trình nâng cấp.
▸ Quá trình nâng cấp thường mất từ 15 đến 20 phút. Sau khi hoàn tất, pfSense sẽ tự động khởi động lại.
Bước 4: Khi hệ thống khởi động lại xong, đăng nhập lại vào WebUI và xác nhận phiên bản hiện tại đã hiển thị là 2.7.2.
Bước 5: Trên WebUI, điều hướng đến System → Package Manager → Available Packages, tìm kiếm từ khóa system_patch rồi nhấn Install để tiến hành cài đặt.
Bước 6: Sau khi cài đặt xong, vào System → Patches để kiểm tra. Bản vá CVE-2024-6387 sẽ xuất hiện trong danh sách sẵn sàng để áp dụng.
Bước 7: Nhấn Apply để áp dụng bản vá. Tiếp theo, vào Status → Services, tìm dịch vụ sshd và nhấn Restart để dịch vụ SSH tải lại cấu hình với bản vá mới.