BDU:2021-03294: Уязвимость компонента ssh-agent.c службы ssh-agent средства криптографической защиты OpenSSH, позволяющая нарушителю запускать произвольные локальные модули

Описание уязвимости Уязвимость компонента authfile.c службы sshd средства криптографической защиты OpenSSH связана с некорректной обработкой пути поиска. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, запускать произвольные локальные модули
Вендор Red Hat Inc., Canonical Ltd., Сообщество свободного программного обеспечения, OpenBSD Project
Наименование ПО Red Hat Enterprise Linux , Ubuntu , Debian GNU/Linux , OpenSSH
Версия ПО
  • 7 (Red Hat Enterprise Linux)
  • 17.10 (Ubuntu)
  • 8.0 (Debian GNU/Linux)
  • 14.04 ESM (Ubuntu)
  • 16.04 ESM (Ubuntu)
  • до 7.4 (OpenSSH)
Тип ПО Операционная система, Программное средство защиты
Операционные системы и аппаратные платформы
  • Red Hat Inc. Red Hat Enterprise Linux 7
  • Canonical Ltd. Ubuntu 17.10
  • Сообщество свободного программного обеспечения Debian GNU/Linux 8.0
  • Canonical Ltd. Ubuntu 14.04 ESM
  • Canonical Ltd. Ubuntu 16.04 ESM
Тип ошибки Ненадежный путь поиска
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 04.01.2017
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Существует в открытом доступе
Способ эксплуатации
  • Подмена при взаимодействии
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения