Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20241017-03

Опубликовано: 17 окт. 2024
Источник: redos

Описание

Уязвимость openssh

Наименование уязвимого пакета

openssh

Пакет обновления

openssh-0:8.9p1-5.el7.x86_64

Версия уязвимого пакета младше

8.9p1-5

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета openssh или Установить обновление для пакета(ов) openssh

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

17.10.2024

CVE-2020-15778

Идентификатор БДУ ФСТЭК России:

BDU:2021-03492

Описание уязвимости:

Уязвимость функции toremote (scp.c) средства криптографической защиты OpenSSH существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольную команду

8.8 High

CVSS3

9.3 Critical

CVSS2