ProduktOpenSSH przed 9.3p2
Numer CVECVE-2023-38408
KrytycznośćWysoka
CVSS
OpisTa luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu znajduje się w przekazanej funkcji agenta ssh, w szczególności w odniesieniu do dostawców PKCS#11. Zasadniczo obsługa PKCS#11 przez agenta ssh może być manipulowana w celu ułatwienia zdalnego wykonywania kodu przez gniazdo agenta przekierowanego, pod pewnymi warunkami. Warunkiem wstępnym wykorzystania jest istnienie określonych bibliotek w systemie ofiary oraz konieczność przekierowania agenta do systemu kontrolowanego przez atakującego. Jeśli cyberprzestępca spełni te wymagania, może wykorzystać lukę i zdalnie wykonać kod.
  
AktualizacjaTAK
Linkhttps://www.openssh.com/txt/release-9.3p2