Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sy2339226

#26390de 53,633
9.8CVSS total
Vulnerabilidades · 1
PT-2024-28396
9.8
2024-07-03
Gost · Gost · CVE-2024-39223
**Nome do software vulnerável e versões afetadas** gost versão 2.11.5 **Descrição** Uma falha de autenticação no serviço SSH permite que invasores interceptem comunicações ao definir a função `HostKeyCallback` como `ssh.InsecureIgnoreHostKey`. Esse problema está relacionado à falta de verificação de chaves no gost. **Recomendações** Para a versão 2.11.5 do gost, considere desativar o serviço SSH até que uma correção esteja disponível. Como solução temporária, evite definir a função `HostKeyCallback` como `ssh.InsecureIgnoreHostKey` para impedir a omissão da autenticação. Restrinja o acesso ao serviço SSH para minimizar o risco de exploração.