Nowe podatności w OpenSSH. (P23-170)

cert.pse-online.pl 9 miesięcy temu
ProduktOpenSSH przed 9.3p2
Numer CVECVE-2023-38408
KrytycznośćWysoka
CVSS
OpisTa luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu znajduje się w przekazanej funkcji agenta ssh, w szczególności w odniesieniu do dostawców PKCS#11. Zasadniczo obsługa PKCS#11 przez agenta ssh może być manipulowana w celu ułatwienia zdalnego wykonywania kodu przez gniazdo agenta przekierowanego, pod pewnymi warunkami. Warunkiem wstępnym wykorzystania jest istnienie określonych bibliotek w systemie ofiary oraz konieczność przekierowania agenta do systemu kontrolowanego przez atakującego. jeżeli cyberprzestępca spełni te wymagania, może wykorzystać lukę i zdalnie wykonać kod.
AktualizacjaTAK
Linkhttps://www.openssh.com/txt/release-9.3p2
Idź do oryginalnego materiału