Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00350

Опубликовано: 05 янв. 2017
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость менеджера разделяемой памяти демона sshd средства криптографической защиты OpenSSH вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии с использованием доступа к изолированному процессу разделения привилегий, связанному со структурами данных m_zback и m_zlib

Вендор

OpenBSD Project
Moxa Inc.
Juniper Networks Inc.
Palo Alto Networks Inc.

Наименование ПО

OpenSSH
MOXA EDR-810
JunOS
PAN-OS

Версия ПО

до версии 7.4 (OpenSSH)
4.1 (MOXA EDR-810)
17.2 (JunOS)
17.3 (JunOS)
17.4 (JunOS)
18.1 (JunOS)
18.2 (JunOS)
до 9.0.1 (PAN-OS)
18.3 (JunOS)
18.4 (JunOS)
19.1 (JunOS)
от 7.1.0 до 7.1.26 (PAN-OS)
от 8.1.0 до 8.1.13 (PAN-OS)

Тип ПО

Программное средство защиты
ПО сетевого программно-аппаратного средства
Операционная система

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. Mac OS X
Apple Inc. Mac OS X
Oracle Corp. Solaris .
Oracle Corp. Solaris .
IBM Corp. AIX .
IBM Corp. AIX .
HP Inc. HP-UX .
HP Inc. HP-UX .
FreeBSD Project FreeBSD .
FreeBSD Project FreeBSD .
The NetBSD Project NetBSD .
OpenBSD Project OpenBSD .
OpenBSD Project OpenBSD .
Computer Science Research Group NetBSD .
SCO Group SCO .
SCO Group SCO .
Silicon Graphics Corp. IRIX .
Silicon Graphics Corp. IRIX .
Juniper Networks Inc. JunOS 17.2
Juniper Networks Inc. JunOS 17.3
Juniper Networks Inc. JunOS 17.4
Juniper Networks Inc. JunOS 18.1
Juniper Networks Inc. JunOS 18.2
Palo Alto Networks Inc. PAN-OS до 9.0.1
Juniper Networks Inc. JunOS 18.3
Juniper Networks Inc. JunOS 18.4
Juniper Networks Inc. JunOS 19.1
Palo Alto Networks Inc. PAN-OS от 7.1.0 до 7.1.26
Palo Alto Networks Inc. PAN-OS от 8.1.0 до 8.1.13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для MOXA:
https://www.moxa.com/en/support/product-support/security-advisory/edr-810-series-security-router-vulnerabilities-(1)
Для OpenSSH:
https://github.com/openbsd/src/commit/3095060f479b86288e31c79ecbc5131a66bcd2f9
Для PAN-OS:
https://security.paloaltonetworks.com/PAN-SA-2020-0005

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 9%
0.00036
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 8 лет назад

The shared memory manager (associated with pre-authentication compression) in sshd in OpenSSH before 7.4 does not ensure that a bounds check is enforced by all compilers, which might allows local users to gain privileges by leveraging access to a sandboxed privilege-separation process, related to the m_zback and m_zlib data structures.

CVSS3: 4.2
redhat
больше 8 лет назад

The shared memory manager (associated with pre-authentication compression) in sshd in OpenSSH before 7.4 does not ensure that a bounds check is enforced by all compilers, which might allows local users to gain privileges by leveraging access to a sandboxed privilege-separation process, related to the m_zback and m_zlib data structures.

CVSS3: 7.8
nvd
больше 8 лет назад

The shared memory manager (associated with pre-authentication compression) in sshd in OpenSSH before 7.4 does not ensure that a bounds check is enforced by all compilers, which might allows local users to gain privileges by leveraging access to a sandboxed privilege-separation process, related to the m_zback and m_zlib data structures.

CVSS3: 7.8
debian
больше 8 лет назад

The shared memory manager (associated with pre-authentication compress ...

CVSS3: 7.8
github
больше 3 лет назад

The shared memory manager (associated with pre-authentication compression) in sshd in OpenSSH before 7.4 does not ensure that a bounds check is enforced by all compilers, which might allows local users to gain privileges by leveraging access to a sandboxed privilege-separation process, related to the m_zback and m_zlib data structures.

EPSS

Процентиль: 9%
0.00036
Низкий

7.8 High

CVSS3

7.2 High

CVSS2