| Уровень |
|
| Удалённо |
|
| Тип |
| + |
Выполнение произвольного кода |
|
| Описание |
| + |
Уязвимость компонента options.kex_algorithms сервера средства криптографической защиты OpenSSH связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код |
|
| Рекомендации |
| + |
https://www.openwall.com/lists/oss-security/2023/02/02/2 |
| + |
https://github.com/openssh/openssh-portable/commit/486c4dc3b83b4b67d663fb0fa62bc24138ec3946 |
| + |
https://bugzilla.mindrot.org/show_bug.cgi?id=3522 |
|
| Примечания |
| + |
Обнаружено в 9.1, фактическая возможность использования все еще исследуется |
|