Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250505-12

Опубликовано: 05 мая 2025
Источник: redos

Описание

Уязвимость openssh

Наименование уязвимого пакета

openssh

Пакет обновления

openssh-0:8.9p1-5.el7.x86_64

Версия уязвимого пакета младше

8.9p1-5

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета openssh или Установить обновление для пакета(ов) openssh

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

05.05.2025

CVE-2016-20012

Идентификатор БДУ ФСТЭК России:

BDU:2022-01880

Описание уязвимости:

Уязвимость средства криптографической защиты OpenSSH связана с тем, что вызов отправляется только если комбинация имени пользователя и открытого ключа может быть действительной для входа в систему. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

5.3 Medium

CVSS3

4.3 Medium

CVSS2