OpenSSH < 9.3 多种漏洞

critical Nessus 插件 ID 173384

简介

远程主机上运行的 SSH 服务器受到多个漏洞影响。

描述

远程主机上安装的 OpenSSH 版本低于 9.3。因此,如 release-9.3 公告所述,该主机受到多个漏洞的影响。

- ssh-add(1):将智能卡密钥添加到 ssh-agent(1) 并
在 OpenSSH 8.9 版中添加每跳目标限制 (ssh-add-h ...) 时,逻辑错误阻止将限制传达给代理。这导致在没有限制的情况下添加密钥。非智能卡密钥和无目的地限制的密钥的常见情况不受影响。(CVE-2023-28531)

- ssh(1):可移植 OpenSSH 提供 getrsetbyname(3) 函数的实现(如果标准库未提供)以供 VerifyHostKeyDNS 功能使用。特别构建的 DNS 响应可导致此函数执行相邻堆栈数据的越界读取,但此情况似乎不会超出 ssh(1) 客户端的拒绝服务可利用范围。仅当系统的标准库缺少此函数并且可移植 OpenSSH 未使用 ldns 库 (--with-ldns) 时才包括 getrsetbyname(3) 替换。仅在使用 VerifyHostKeyDNS 提取 SSHFP 记录时才会调用 getrrsetbyname(3)。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请升级到 OpenSSH 版本 9.3 或更高版本。

另见

https://www.openssh.com/txt/release-9.3

插件详情

严重性: Critical

ID: 173384

文件名: openssh_93.nasl

版本: 1.3

类型: remote

系列: Misc.

发布时间: 2023/3/24

最近更新时间: 2024/3/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-28531

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/a:openbsd:openssh

必需的 KB 项: installed_sw/OpenSSH

易利用性: No known exploits are available

补丁发布日期: 2023/3/15

漏洞发布日期: 2023/3/15

参考资料信息

CVE: CVE-2023-28531

IAVA: 2023-A-0152-S