Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2019-00773

CVSS: 5.3
16.10.2018

Уязвимость средства криптографической защиты OpenSSH, вызваная ошибками при проверке имени каталога scp.c в клиенте scp, позволяющая нарушителю изменить права доступа к целевому каталогу

Уязвимость средства криптографической защиты OpenSSH вызвана ошибками при проверке имени каталога scp.c в клиенте scp. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить права доступа к целевому каталогу используя имя файла «.» или пустое имя файла
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.10.2018
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для средства криптографической защиты OpenSSH использование рекомендаций:
https://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/scp.c.diff?r1=1.197&;r2=1.198&f=h
Обновление программного обеспечения до 1:7.9p1-6 или более поздней версии

Для Solaris:
https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html

Для Ubuntu:
https://usn.ubuntu.com/3885-1/

Для Debian GNU/Linux:
https://www.debian.org/security/2019/dsa-4387

Для Red Hat Enterprise Linux:
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-20685

Для Debian:
Обновление программного обеспечения (пакета openssh) до 1:7.4p1-10+deb9u5 или более поздней версии

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15

Для PAN-OS:
https://security.paloaltonetworks.com/PAN-SA-2020-0002

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2551

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2551

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-20685 In OpenSSH 7.9, scp.c in the scp client allows remote SSH servers to bypass intended access restrictions via the filename of...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.4 MEDIUM 2.0 AV:N/AC:H/Au:N/C:N/I:C/A:N
5.3 MEDIUM 3.0 AV:N/AC:H/PR:N/UI:R/S:U/C:N/I:H/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2018-20685
Вендор:
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Oracle Corp.
  • OpenBSD Project
  • Palo Alto Networks Inc.
  • АО «НТЦ ИТ РОСА»
Тип ПО:
  • Операционная система
  • Программное средство защиты
Наименование ПО:
  • Ubuntu
  • Astra Linux Special Edition
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Solaris
  • OpenSSH
  • Astra Linux Common Edition
  • Astra Linux Special Edition для «Эльбрус»
  • PAN-OS
  • РОСА Кобальт
Версия ПО:
  • 14.04 LTS (Ubuntu)
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • 7 (Red Hat Enterprise Linux)
  • 16.04 LTS (Ubuntu)
  • 9 (Debian GNU/Linux)
  • 10 (Solaris)
  • 18.04 LTS (Ubuntu)
  • 18.10 (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 7.9 (OpenSSH)
  • 2.12 «Орёл» (Astra Linux Common Edition)
  • 8 (Debian GNU/Linux)
  • 8.1 «Ленинград» (Astra Linux Special Edition для «Эльбрус»)
  • от 7.1.0 до 7.1.26 (PAN-OS)
  • от 8.1.0 до 8.1.13 (PAN-OS)
  • от 9.0 до 9.0.7 (PAN-OS)
  • 7.9 (РОСА Кобальт)
ОС и аппаратные платформы:
  • Ubuntu (14.04 LTS)
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Red Hat Enterprise Linux (7)
  • Ubuntu (16.04 LTS)
  • Debian GNU/Linux (9)
  • Solaris (10)
  • Ubuntu (18.04 LTS)
  • Ubuntu (18.10)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Astra Linux Common Edition (2.12 «Орёл»)
  • Debian GNU/Linux (8)
  • Astra Linux Special Edition для «Эльбрус» (8.1 «Ленинград»)
  • PAN-OS (от 7.1.0 до 7.1.26)
  • PAN-OS (от 8.1.0 до 8.1.13)
  • PAN-OS (от 9.0 до 9.0.7)
  • РОСА Кобальт (7.9)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.