PT-2021-7870 · Openssh+10 · Openssh+10

Publicado

2021-09-26

·

Atualizado

2026-04-27

·

CVE-2021-41617

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OpenSSH de 6.2 a 8.x anteriores à 8.8
Descrição
O problema está relacionado ao gerenciamento de privilégios no OpenSSH, permitindo a escalada de privilégios quando determinadas configurações não padrão são utilizadas. Isso ocorre porque grupos suplementares não são inicializados conforme o esperado, potencialmente concedendo acesso a dados confidenciais, comprometendo a integridade dos dados e causando negação de serviço. Programas auxiliares para AuthorizedKeysCommand e AuthorizedPrincipalsCommand podem ser executados com privilégios associados às associações de grupo do processo sshd se a configuração especificar a execução do comando como um usuário diferente.
Recomendações
Para as versões 6.2 a 8.x do OpenSSH anteriores à 8.8, atualize para a versão 8.8 ou posterior para resolver o problema. Como solução alternativa temporária, considere desativar o uso de AuthorizedKeysCommand e AuthorizedPrincipalsCommand até que um patch esteja disponível. Restrinja o acesso aos programas auxiliares desses comandos para minimizar o risco de exploração. Evite usar configurações que especifiquem a execução desses comandos como um usuário não root até que o problema seja resolvido.

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2022:2013
ALT-PU-2021-2910
ALT-PU-2023-4460
ALT-PU-2024-12010
ALT-PU-2024-12012
ALT-PU-2024-17672
ALT-PU-2024-7257
ALT-PU-2024-7261
ALT-PU-2024-7269
ALT-PU-2024-7315
ALT-PU-2024-7319
ALT-PU-2024-7508
ALT-PU-2024-7510
ALT-PU-2024-9513
BDU:2023-03837
CESA-2021_4782
CESA-2022_2013
CVE-2021-41617
DLA-3694-1
DSA-5586-1
MGASA-2021-0561
OESA-2021-1377
OPENSUSE-SU-2021:3950-1
OPENSUSE-SU-2021_3950-1
OPENSUSE-SU-2024:13842-1
RHSA-2021:4782
RHSA-2021_4782
RHSA-2022:2013
RHSA-2022_2013
RLSA-2022:2013
SUSE-SU-2021:14847-1
SUSE-SU-2021:14870-1
SUSE-SU-2021:3875-1
SUSE-SU-2021:3887-1
SUSE-SU-2021:3947-1
SUSE-SU-2021:3950-1
SUSE-SU-2021:3951-1
SUSE-SU-2021_14847-1
SUSE-SU-2021_14870-1
SUSE-SU-2021_3875-1
SUSE-SU-2021_3887-1
SUSE-SU-2021_3947-1
SUSE-SU-2021_3950-1
SUSE-SU-2021_3951-1
SUSE-SU-2022:0805-1
SUSE-SU-2022_0805-1
USN-5666-1
USN-6565-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Ibm Aix
Linuxmint
Openssh
Red Hat
Rocky Linux
Suse
Ubuntu