Skip to content

Latest commit

 

History

History
73 lines (38 loc) · 1.46 KB

[浅安安全]-2023-7-21-漏洞预警 | OpenSSH远程代码执行漏洞.md

File metadata and controls

73 lines (38 loc) · 1.46 KB

漏洞预警 | OpenSSH远程代码执行漏洞

浅安 浅安安全

浅安安全

微信号 gh_758e256fcc72

功能介绍 网络安全学习、漏洞预警、工具分享


__发表于

收录于合集 #漏洞预警 225个

0x00 漏洞编号

  • CVE-2023-38408

0x01 危险等级

  • 高危

0x02 漏洞概述

OpenSSH是一种用于安全登录和远程命令执行的加密网络协议。它是SSH协议的免费开源实现,可在多个操作系统上运行。

0x03 漏洞详情

****

CVE-2023-38408 漏洞类型: 远程代码执行 影响: 接管服务器 简述: OpenSSH版本9.3p2之前的ssh- agent中的PKCS#11功能存在不够可信赖的搜索路径,如果将代理程序转发到受攻击者控制的系统上,将导致远程代码执行。

0x04 影响版本

  • 5.5 < OpenSSH <= 9.3p1

**0x05 ** 修复建议

** ** ** ** ** ** ** 目前官方已发布漏洞修复版本,建议用户升级到安全版本************** ** ** ** ****** https://www.openssh.com/

预览时标签不可点

微信扫一扫
关注该公众号

知道了

微信扫一扫
使用小程序


取消 允许


取消 允许

: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看