OpenSSH 输入验证错误漏洞

admin 2024-01-13 20:36:18 YS 来源:ZONE.CI 全球网 0 阅读模式
> OpenSSH 输入验证错误漏洞

OpenSSH 输入验证错误漏洞

CNNVD-ID编号 CNNVD-201910-599 CVE编号 CVE-2019-16905
发布时间 2019-10-09 更新时间 2019-11-11
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 高危 威胁类型 本地
厂商 N/A

漏洞介绍

OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。

OpenSSH 7.7版本至7.9版本和8.1之前的8.x版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。

漏洞补丁

目前厂商已发布升级了OpenSSH 输入验证错误漏洞的补丁,OpenSSH 输入验证错误漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://ssd-disclosure.com/archives/4033/ssd-advisory-openssh-pre-auth-xmss-integer-overflow

来源:CONFIRM

链接:https://www.openwall.com/lists/oss-security/2019/10/09/1

来源:CONFIRM

链接:https://security.netapp.com/advisory/ntap-20191024-0003/

来源:MISC

链接:https://bugzilla.suse.com/show_bug.cgi?id=1153537

来源:MISC

链接:https://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/sshkey-xmss.c.diff?r1=1.5&r2=1.6&f=h

来源:MISC

链接:https://0day.life/exploits/0day-1009.html

来源:CONFIRM

链接:https://www.openssh.com/releasenotes.html

来源:packetstormsecurity.com

链接:https://packetstormsecurity.com/files/155205/Gentoo-Linux-Security-Advisory-201911-01.html

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201910-599

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0