PT-2020-6905 · Google+4 · Golang.Org/X/Crypto/Ssh+4

Gao Hongtao

+1

·

Publicado

2020-12-17

·

Atualizado

2024-06-15

·

CVE-2020-29652

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do golang.org/x/crypto/ssh até v0.0.0-20201203163018-be400aefbc4c
Descrição
Uma desreferência de ponteiro nulo no componente golang.org/x/crypto/ssh para Go permite que invasores remotos causem uma negação de serviço contra servidores SSH. Um invasor pode criar uma mensagem de solicitação de autenticação para o método gssapi-with-mic, o que fará com que o NewServerConn entre em pânico por meio de uma desreferência de ponteiro nulo se ServerConfig.GSSAPIWithMICConfig for nulo. Essa vulnerabilidade pode ser explorada por clientes para causar um pânico em servidores SSH.
Recomendações
Para as versões do golang.org/x/crypto/ssh até a v0.0.0-20201203163018-be400aefbc4c, considere desativar o método de autenticação gssapi-with-mic até que um patch esteja disponível para impedir que invasores remotos causem uma negação de serviço em servidores SSH. Além disso, certifique-se de que ServerConfig.GSSAPIWithMICConfig esteja configurado corretamente para evitar desreferências de ponteiro nulo. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:1796
BDU:2023-05734
CESA-2021_1796
CVE-2020-29652
GHSA-3VM4-22FP-5RFM
GO-2021-0227
OPENSUSE-SU-2024:11667-1
RHSA-2021:1796
RHSA-2021_1796
RLSA-2021:1796

Produtos afetados

Almalinux
Centos
Red Hat
Rocky Linux
Golang.Org/X/Crypto/Ssh