Описание
Уязвимость openssh
Наименование уязвимого пакета
openssh-sk-dummy
Пакет обновления
openssh-sk-dummy-0:9.3p1-5.red80.x86_64
openssh-sk-dummy-0:9.3p1-5.red80.aarch64
Версия уязвимого пакета младше
9.3p1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) openssh Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
28.07.2026
CVE-2023-48795
Идентификатор БДУ ФСТЭК России:
BDU:2023-08853Описание уязвимости:
Уязвимость реализации протокола SSH связана с возможностью откорректировать порядковые номера пакетов в процессе согласования соединения и добиться удаления произвольного числа служебных SSH-сообщений. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти проверки целостности, отключить существующие функции безопасности, получить несанкционированный доступ к защищаемой информации
7.4 High
CVSS3
7.1 High
CVSS2