BDU:2018-01221: Уязвимость механизма аутентификации серверной части библиотеки libssh, позволяющая нарушителю обойти процедуру аутентификации

Описание уязвимости Уязвимость механизма аутентификации серверной части библиотеки libssh связана с ошибками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти процедуру аутентификации с помощью специально сформированного сообщения
Вендор Сообщество свободного программного обеспечения, АО «НПО РусБИТех»
Наименование ПО libssh, Astra Linux
Версия ПО
  • от 0.6.0 до 0.7.6 (libssh)
  • от 0.8.0 до 0.8.4 (libssh)
  • 1.6 «Смоленск» (Astra Linux)
Тип ПО Сетевое программное средство, Операционная система
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Неправильная аутентификация
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 17.10.2018
Базовый вектор уязвимости
Уровень опасности уязвимости Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Для libssh:
Обновление программного обеспечения до 0.8.4 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения (пакета libssh) до 0.6.3-4+deb8u3 или более поздней версии
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Нарушение аутентификации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация -
Последние изменения