CVE-2023-25136 - лог назад

CVE-2023-25136 отредактировано 17 окт 2023 06:46:53
Рекомендации
https://www.openwall.com/lists/oss-security/2023/02/02/2
https://github.com/openssh/openssh-portable/commit/486c4dc3b83b4b67d663fb0fa62bc24138ec3946
https://bugzilla.mindrot.org/show_bug.cgi?id=3522
+ https://www.openwall.com/lists/oss-security/2023/02/13/1
CVE-2023-25136 создано 06 июн 2023 05:20:07
Уровень
+ Критический
Удалённо
+ Удаленный
Тип
+ Выполнение произвольного кода
Описание
+ Уязвимость компонента options.kex_algorithms сервера средства криптографической защиты OpenSSH связана с ошибкой повторного освобождения памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Рекомендации
+ https://www.openwall.com/lists/oss-security/2023/02/02/2
+ https://github.com/openssh/openssh-portable/commit/486c4dc3b83b4b67d663fb0fa62bc24138ec3946
+ https://bugzilla.mindrot.org/show_bug.cgi?id=3522
Примечания
+ Обнаружено в 9.1, фактическая возможность использования все еще исследуется
© UBLinux. Все права защищены. Разработка и дизайн UB Group.