Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2017-00353

Опубликовано: 24 нояб. 2016
Источник: fstec
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

Уязвимость агента ssh-agent средства криптографической защиты OpenSSH связана с недостаточной проверкой загружаемых модулей на основе стандарта шифрования PKCS#11. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

Вендор

Canonical Ltd.
Red Hat Inc.
Сообщество свободного программного обеспечения
OpenBSD Project
Siemens AG
FreeBSD Project

Наименование ПО

Ubuntu
Red Hat Enterprise Linux
Debian GNU/Linux
OpenSSH
SCALANCE X204RNA (HSR)
SCALANCE X204RNA (PRP)
SCALANCE X204RNA EEC (HSR)
SCALANCE X204RNA EEC (PRP)
SCALANCE X204RNA EEC (PRP/HSR)
FreeBSD

Версия ПО

14.04 LTS (Ubuntu)
7 (Red Hat Enterprise Linux)
16.04 LTS (Ubuntu)
8 (Debian GNU/Linux)
до 7.4 (OpenSSH)
до 3.2.7 (SCALANCE X204RNA (HSR))
до 3.2.7 (SCALANCE X204RNA (PRP))
до 3.2.7 (SCALANCE X204RNA EEC (HSR))
до 3.2.7 (SCALANCE X204RNA EEC (PRP))
до 3.2.7 (SCALANCE X204RNA EEC (PRP/HSR))
от 11.0 до 11.0-RELEASE-p7 (FreeBSD)
от 10 до 10.3-STABLE (FreeBSD)
от 10.3 до 10.3-RELEASE-p16 (FreeBSD)

Тип ПО

Операционная система
Программное средство защиты
Сетевое средство

Операционные системы и аппаратные платформы

Canonical Ltd. Ubuntu 14.04 LTS
Red Hat Inc. Red Hat Enterprise Linux 7
Canonical Ltd. Ubuntu 16.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 8
FreeBSD Project FreeBSD от 11.0 до 11.0-RELEASE-p7
FreeBSD Project FreeBSD от 10 до 10.3-STABLE
FreeBSD Project FreeBSD от 10.3 до 10.3-RELEASE-p16

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для OpenSSH:
https://www.openssh.com/txt/release-7.4
https://github.com/openbsd/src/commit/9476ce1dd37d3c3218d5640b74c34c65e5f4efe5
Для продуктов Siemens:
https://cert-portal.siemens.com/productcert/pdf/ssa-412672.pdf
Для FreeBSD:
https://www.freebsd.org/security/advisories/FreeBSD-SA-17:01.openssh.asc
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/09/msg00010.html
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2016-10009
Для Ubuntu:
https://ubuntu.com/security/notices/USN-3538-1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 81%
0.01579
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Связанные уязвимости

CVSS3: 7.3
ubuntu
больше 8 лет назад

Untrusted search path vulnerability in ssh-agent.c in ssh-agent in OpenSSH before 7.4 allows remote attackers to execute arbitrary local PKCS#11 modules by leveraging control over a forwarded agent-socket.

CVSS3: 6.6
redhat
больше 8 лет назад

Untrusted search path vulnerability in ssh-agent.c in ssh-agent in OpenSSH before 7.4 allows remote attackers to execute arbitrary local PKCS#11 modules by leveraging control over a forwarded agent-socket.

CVSS3: 7.3
nvd
больше 8 лет назад

Untrusted search path vulnerability in ssh-agent.c in ssh-agent in OpenSSH before 7.4 allows remote attackers to execute arbitrary local PKCS#11 modules by leveraging control over a forwarded agent-socket.

CVSS3: 7.3
debian
больше 8 лет назад

Untrusted search path vulnerability in ssh-agent.c in ssh-agent in Ope ...

CVSS3: 7.3
github
около 3 лет назад

Untrusted search path vulnerability in ssh-agent.c in ssh-agent in OpenSSH before 7.4 allows remote attackers to execute arbitrary local PKCS#11 modules by leveraging control over a forwarded agent-socket.

EPSS

Процентиль: 81%
0.01579
Низкий

7.3 High

CVSS3

7.5 High

CVSS2

Уязвимость BDU:2017-00353