CVE编号
CVE-2017-15906利用情况
暂无补丁情况
官方补丁披露时间
2017-10-26漏洞描述
OpenSSH 是 SSH (Secure SHell) 协议的免费开源实现。SSH协议族可以用来进行远程控制, 或在计算机之间传送文件。而实现此功能的传统方式,如telnet(终端仿真协议)、 rcp ftp、 rlogin、rsh都是极为不安全的,并且会使用明文传送密码。 受影响版本:7.6之前。该漏洞允许攻击者创建零长度文件。解决建议
厂商补丁:openssh
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.openssh.com/txt/release-7.6
参考链接 |
|
---|---|
http://www.securityfocus.com/bid/101552 | |
https://access.redhat.com/errata/RHSA-2018:0980 | |
https://github.com/openbsd/src/commit/a6981567e8e215acc1ef690c8dbb30f2d9b00a19 | |
https://lists.debian.org/debian-lts-announce/2018/09/msg00010.html | |
https://security.gentoo.org/glsa/201801-05 | |
https://security.netapp.com/advisory/ntap-20180423-0004/ | |
https://www.openssh.com/txt/release-7.6 | |
https://www.oracle.com/security-alerts/cpujan2020.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.27 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.5.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.5.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9.9p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.2p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2.2p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2.3p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.3p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.4p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.5p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6.1p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7.1p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.8.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.8.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.9.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.0p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.2p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.3p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.3p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.4p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.7p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.8p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.5 | - | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.10 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.11 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.12 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.13 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.14 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.15 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.4 | openssh | * |
Up to (excluding) 7.2_p1-r2 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.5 | openssh | * |
Up to (excluding) 7.4_p1-r1 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.6 | openssh | * |
Up to (excluding) 7.5_p1-r2 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.7 | openssh | * |
Up to (excluding) 7.5_p1-r0 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.8 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_3.9 | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | alpine_edge | openssh | * |
Up to (excluding) 7.5_p1-r8 |
|||||
运行在以下环境 | |||||||||
系统 | amazon_2 | openssh | * |
Up to (excluding) 7.4p1-16.amzn2.0.1 |
|||||
运行在以下环境 | |||||||||
系统 | amazon_AMI | openssh | * |
Up to (excluding) 7.4p1-16.69.amzn1 |
|||||
运行在以下环境 | |||||||||
系统 | debian_8 | openssh | * |
Up to (excluding) 1:6.7p1-5+deb8u6 |
|||||
运行在以下环境 | |||||||||
系统 | debian_9 | openssh | * |
Up to (excluding) 1:7.4p1-10+deb9u3 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_25 | openssh | * |
Up to (excluding) 7.4p1-5.fc25 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_26 | openssh | * |
Up to (excluding) 7.5p1-4.fc26 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_27 | openssh | * |
Up to (excluding) 7.6p1-2.fc27 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_42.2 | openssh | * |
Up to (excluding) 7.2p2-15.1 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_42.3 | openssh | * |
Up to (excluding) 7.2p2-15.1 |
|||||
运行在以下环境 | |||||||||
系统 | oracle_7 | openssh | * |
Up to (excluding) 0.10.3-2.16.el7 |
|||||
运行在以下环境 | |||||||||
系统 | suse_11_SP4 | openssh | * |
Up to (excluding) 36.3.1 |
|||||
运行在以下环境 | |||||||||
系统 | suse_12_SP2 | openssh | * |
Up to (excluding) 74.11.1 |
|||||
运行在以下环境 | |||||||||
系统 | suse_12_SP3 | openssh | * |
Up to (excluding) 74.11.1 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04 | openssh | * |
Up to (excluding) 1:6.6p1-2ubuntu2.10 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04 | openssh | * |
Up to (excluding) 1:7.2p2-4ubuntu2.4 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04 | openssh | * |
Up to (excluding) 1:7.6p1-4 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_20.04 | openssh | * |
Up to (excluding) 1:7.6p1-4 |
|||||
运行在以下环境 | |||||||||
系统 | ubuntu_21.04 | openssh | * |
Up to (excluding) 1:7.6p1-4 |
|||||
- 攻击路径 远程
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 100
还没有评论,来说两句吧...