Все бюллетени/c7/ALT-PU-2017-2203-1
ALT-PU-2017-2203-1

Обновление пакета openssh в ветке c7

Версия6.7p1-alt1.M70C.3
Задание#188134
Опубликовано2017-09-14
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2017-01263
HIGH7.5

Уязвимость клиента средства криптографической защиты OpenSSH, позволяющая нарушителю получить доверенные права при взаимодействии с X11-сервером

Опубликовано: 2017-06-02Изменено: 2021-03-23
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVE-2016-1908
CRITICAL9.8

The client in OpenSSH before 7.2 mishandles failed cookie generation for untrusted X11 forwarding and relies on the local X11 server for access-control decisions, which allows remote X11 clients to trigger a fallback and obtain trusted X11 forwarding privileges by leveraging configuration issues on this X11 server, as demonstrated by lack of the SECURITY extension on this X11 server.

Опубликовано: 2017-04-11Изменено: 2025-04-20
CVSS 2.0ВЫСОКАЯ 7.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H