PT-2021-7253 · Openssh · Openssh

Publicado

2021-04-19

·

Atualizado

2021-04-19

CVSS v2.0

7.6

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
OpenSSH (versões afetadas não especificadas)
Descrição
O problema está relacionado à ferramenta de proteção criptográfica do OpenSSH, na qual o aplicativo não impõe adequadamente as restrições de segurança quando o parâmetro de palavra-chave LogVerbose é ativado com um conjunto de parâmetros que acionam o registro de logs para o processo sshd isolado com privilégios reduzidos. Isso poderia permitir que um invasor remoto, capaz de explorar o processo de privilégios reduzidos, contornasse o encaminhamento do OpenSSH e atacasse processos de privilégios elevados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04245

Produtos afetados

Openssh