PT-2021-7253 · Openssh · Openssh
Publicado
2021-04-19
·
Atualizado
2021-04-19
CVSS v2.0
7.6
Alta
| Vetor | AV:N/AC:H/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
OpenSSH (versões afetadas não especificadas)
Descrição
O problema está relacionado à ferramenta de proteção criptográfica do OpenSSH, na qual o aplicativo não impõe adequadamente as restrições de segurança quando o parâmetro de palavra-chave LogVerbose é ativado com um conjunto de parâmetros que acionam o registro de logs para o processo sshd isolado com privilégios reduzidos. Isso poderia permitir que um invasor remoto, capaz de explorar o processo de privilégios reduzidos, contornasse o encaminhamento do OpenSSH e atacasse processos de privilégios elevados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssh