Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-01037

Опубликовано: 17 авг. 2018
Источник: fstec
CVSS3: 7.5
CVSS2: 7.8
EPSS Высокий

Описание

Уязвимость средства криптографической защиты OpenSSH связана с различной реакцией сервера на запросы аутентификации при наличии и отсутствии соответствующих учетных записей. Эксплуатация уязвимости может позволить нарушителю выявить существующие записи пользователей путем отправки специально сформированных запросов аутентификации

Вендор

ООО «РусБИТех-Астра»
Сообщество свободного программного обеспечения
OpenBSD Project
Siemens AG
Oracle Corp.

Наименование ПО

Astra Linux Special Edition
Debian GNU/Linux
OpenSSH
SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP
Sun ZFS Storage Appliance Kit

Версия ПО

1.5 «Смоленск» (Astra Linux Special Edition)
9 (Debian GNU/Linux)
от 2.3 до 7.7 (OpenSSH)
V2.6.0 (SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP)
8 (Debian GNU/Linux)
8.8.6 (Sun ZFS Storage Appliance Kit)

Тип ПО

Операционная система
Программное средство защиты
ПО программно-аппаратного средства АСУ ТП
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5)

Возможные меры по устранению уязвимости

Для openssh:
Обновление программного обеспечения до 1:6.7p1-5+deb8u8 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета openssh) до 1:6.7p1-5+deb8u8 или более поздней версии
Для программных продуктов Oracle Corp.:
https://www.oracle.com/security-alerts/cpujan2020.html
Для Debian:
Обновление программного обеспечения (пакета openssh) до 1:6.7p1-5+deb8u8 или более поздней версии
Компенсирующие меры для SIMATIC S7-1500 CPU 1518(F)-4 PN/DP MFP:
Следовать рекомендациям производителя:
https://www.siemens.com/cert/operational-guidelines-industrial-security
Использование приложений только из надежных источников

Статус уязвимости

Подтверждена в ходе исследований

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.89957
Высокий

7.5 High

CVSS3

7.8 High

CVSS2

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 7 лет назад

OpenSSH through 7.7 is prone to a user enumeration vulnerability due to not delaying bailout for an invalid authenticating user until after the packet containing the request has been fully parsed, related to auth2-gss.c, auth2-hostbased.c, and auth2-pubkey.c.

CVSS3: 5.3
redhat
больше 7 лет назад

OpenSSH through 7.7 is prone to a user enumeration vulnerability due to not delaying bailout for an invalid authenticating user until after the packet containing the request has been fully parsed, related to auth2-gss.c, auth2-hostbased.c, and auth2-pubkey.c.

CVSS3: 5.3
nvd
больше 7 лет назад

OpenSSH through 7.7 is prone to a user enumeration vulnerability due to not delaying bailout for an invalid authenticating user until after the packet containing the request has been fully parsed, related to auth2-gss.c, auth2-hostbased.c, and auth2-pubkey.c.

CVSS3: 5.3
debian
больше 7 лет назад

OpenSSH through 7.7 is prone to a user enumeration vulnerability due t ...

suse-cvrf
больше 4 лет назад

Security update for ssh-audit

EPSS

Процентиль: 100%
0.89957
Высокий

7.5 High

CVSS3

7.8 High

CVSS2