CVE-2023-25136 лог

Источники
Уровень Критический
Удалённо Да
Тип Выполнение произвольного кода
Описание
Уязвимость компонента options.kex_algorithms сервера средства криптографической защиты OpenSSH связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Группа Пакет Затронуто Исправлено Уровень Статус Тикет
AVG-60 openssh 9.1p1-3 9.2p1-1 Критический Исправлено
Решение
https://www.openwall.com/lists/oss-security/2023/02/02/2
https://github.com/openssh/openssh-portable/commit/486c4dc3b83b4b67d663fb0fa62bc24138ec3946
https://bugzilla.mindrot.org/show_bug.cgi?id=3522
https://www.openwall.com/lists/oss-security/2023/02/13/1
Примечание
Обнаружено в 9.1, фактическая возможность использования все еще исследуется
© UBLinux. Все права защищены. Разработка и дизайн UB Group.