漏洞信息详情
OpenSSH 安全漏洞
漏洞简介
OpenSSH(OpenBSD Secure Shell)是Openbsd计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH存在安全漏洞。该漏洞源于允许权限提升,因为补充组未按预期初始化。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:https://www.openssh.com/security.html
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/KVI7RWM2JLNMWTOFK6BDUSGNOIPZYPUT/
来源:MISC
链接:https://www.openwall.com/lists/oss-security/2021/09/26/1
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20211014-0004/
来源:CONFIRM
链接:https://bugzilla.suse.com/show_bug.cgi?id=1190975
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/W44V2PFQH5YLRN6ZJTVRKAD7CU6CYYET/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/6XJIONMHMKZDTMH6BQR5TNLF2WDCGWED/
来源:MISC
链接:https://www.openssh.com/security.html
来源:MISC
链接:https://www.openssh.com/txt/release-8.8
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021112330
来源:www.ibm.com
链接:https://www.ibm.com/support/pages/node/6522092
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021120119
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/165063/Red-Hat-Security-Advisory-2021-4782-01.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/OpenSSH-privilege-escalation-via-Supplemental-Groups-36535
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3975
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41617
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...