Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251216-80-0007

Опубликовано: 16 дек. 2025
Источник: redos

Описание

Уязвимость openssh

Наименование уязвимого пакета

openssh openssh-askpass openssh-clients openssh-keycat openssh-keysign openssh-server

Пакет обновления

openssh-0:9.9p1-5.red80.x86_64 openssh-askpass-0:9.9p1-5.red80.x86_64 openssh-clients-0:9.9p1-5.red80.x86_64 openssh-keycat-0:9.9p1-5.red80.x86_64 openssh-keysign-0:9.9p1-5.red80.x86_64 openssh-server-0:9.9p1-5.red80.x86_64 openssh-0:9.9p1-5.red80.aarch64 openssh-askpass-0:9.9p1-5.red80.aarch64 openssh-clients-0:9.9p1-5.red80.aarch64 openssh-keycat-0:9.9p1-5.red80.aarch64 openssh-keysign-0:9.9p1-5.red80.aarch64 openssh-server-0:9.9p1-5.red80.aarch64

Версия уязвимого пакета младше

9.9p1

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) openssh Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

8.0

Архитектура ОС

x86_64 aarch64

Дата публикации бюллетеня

16.12.2025

CVE-2025-61984

Идентификатор БДУ ФСТЭК России:

BDU:2025-12884

Описание уязвимости:

Уязвимость компонента ssh средства криптографической защиты OpenSSH связана с некорректной обработкой специальных элементов. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

3.6 Low

CVSS3

2.4 Low

CVSS2