Linux Distros 未修補弱點:CVE-2023-48795

medium Nessus Plugin ID 226132

概要

Linux/Unix 主機上安裝的一個或多個套件存有弱點,廠商表示將不會修補。

說明

Linux/Unix 主機上安裝了一個或多個受到弱點影響的套件,且廠商未提供可用的修補程式。

- Debian Linux - dropbear - 具有某些 OpenSSH 延伸模組的 SSH 傳輸通訊協定 (在 OpenSSH 之前 9.6 和其他產品中都有) 允許遠端攻擊者繞過完整性檢查,從而省略某些封包 (從延伸模組協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線, 又名水龜攻擊。
之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2,之前的 9.32Bitvise SSH Server,之前 9.33的 Bitvise SSH Client,之前的 KiTTY through 0.76.1.13,Ruby 的 net-ssh gem,Node.js 7.2.0 之前 1.15.0 的 mscdex ssh2 模組,Rust 之前 0.35.1 的 thrussh 函式庫,以及 Rust 之前的 Russh crate 0.40.2 。 erlang - 具有某些 OpenSSH 擴展的SSH傳輸協議,在 OpenSSH 之前 9.6 可在 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。
例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server 、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 程式庫以及 Rust 之前的 Russh crate 0.40.2 。 filezilla - 具有某些 OpenSSH 擴展名的SSH傳輸協議,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 程式庫以及 Rust 之前的 Russh crate 0.40.2 。 golang-go.crypto - 具有某些 OpenSSH 延伸模組的 SSH 傳輸協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。
這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY 、 0.76.1.13Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前的 Russh crate 0.40.2 。 jsch - 具有某些 OpenSSH 延伸模組的 SSH 傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。
例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前的 Russh crate 0.40.2 。 libssh - 具有某些 OpenSSH 延伸模組的SSH傳輸協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY 、 0.76.1.13Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 程式庫以及 Rust 之前 0.40.2 的 Russh crate。 libssh2 - 具有某些 OpenSSH 延伸模組的 SSH 傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前的 9.33Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前 0.40.2 的 Russh crate。 openssh - 具有某些 OpenSSH 延伸模組的SSH傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。
例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前的 Russh crate 0.40.2 。 paramiko - 具有某些 OpenSSH 延伸模組的SSH傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前的 0.35.1 thrussh 函式庫以及之前的 Rust. php-phpseclib 0.40.2 - 具有某些 OpenSSH 擴展名的 SSH 傳輸協議,之前在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server 、之前的 9.33Bitvise SSH Client 、 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust. php-phpseclib3 之前的 Russh crate 0.40.2 - 具有某些 OpenSSH 擴展的 SSH 傳輸協議,之前在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected],並且 (如果使用 CBC)
[email protected] MAC 演算法。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 1.15.0 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 程式庫以及 Rust 之前的 Russh crate 0.40.2 。 phpseclib - 具有某些 OpenSSH 延伸模組的 SSH傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前 0.40.2 的 Russh crate。 proftpd-dfsg - 具有某些 OpenSSH 延伸模組的SSH傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected],並且 (如果使用 CBC)
[email protected] MAC 演算法。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫和 Rust 之前 0.40.2 的 Russh crate。 proftpd-mod-proxy - 具有某些 OpenSSH 延伸模組的 SSH傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。
之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前 0.40.2 的 Russh crate。 putty - 具有某些 OpenSSH 延伸模組的 SSH傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。
例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server 、之前 9.33的 Bitvise SSH Client 、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前的 Russh crate 0.40.2 。 python-asyncssh - 具有某些 OpenSSH 延伸模組的 SSH 傳輸協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY 、 0.76.1.13Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 程式庫以及 Rust 之前 0.40.2 的 Russh crate。 tinyssh - 具有某些 OpenSSH 延伸模組的SSH傳輸通訊協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前 9.33的 Bitvise SSH Client、之前的 KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前 1.15.0 的 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前 0.40.2 的 Russh crate。 trilead-ssh2 - 具有某些 OpenSSH 延伸模組的SSH傳輸協定,之前可在 9.6 OpenSSH 中找到和其他產品,允許遠端攻擊者繞過完整性檢查,從而省略某些封包(從擴展協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線,也稱為 Terrapin 攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected],並且 (如果使用 CBC)
[email protected] MAC 演算法。這也影響了 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear 到 2022.83、 Erlang/OTP 之前的 Ssh 5.1.1 、之前的 PuTTY 0.80、 之前的 AsyncSSH 2.14.2之前 、 golang.org/x/crypto 0.17.0之前 、 libssh 之前 0.10.6、 libssh2 之前 1.11.0、 Thorn Tech SFTP 網關 3.4.6之前 、 Tera Term 之前 5.1、 Paramiko 之前 3.4.0、 jsch 之前 0.2.15、 SFTPGo 之前 2.5.6、 Netgate pfSense Plus 之前 23.09.1、 Netgate pfSense CE 之前 2.7.2、 HPN-SSH 之前 18.2.0、1.3.8b 之前(和 1.3.9rc2 之前)的 ProFTPD、之前的 ORYX CycloneSSH 2.3.4、Build 0144 之前的 NetSarang XShell 7、之前的 CrushFTP 10.6.0、之前的 ConnectBot SSH 程式庫 2.2.22、Apache MINA sshd 之前 2.11.0、sshj 之前、 0.37.0TinySSH 之前的 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、之前的 FileZilla 3.66.4、之前 11.8的 Nova、之前的 PKIX-SSH 14.4、之前的 SecureCRT 9.4.3、之前的 Transmit5 5.10.4、之前的 Win32-OpenSSH 在 9.5.0.0p1-Beta 之前、之前的 WinSCP 6.2.2、之前的 9.32Bitvise SSH Server、之前的 9.33Bitvise SSH Client、KiTTY through 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 1.15.0 mscdex ssh2 模組、Rust 之前 0.35.1 的 thrussh 函式庫以及 Rust 之前的 Russh crate 0.40.2 。Red Hat Enterprise Linux - ssh:對二進位封包通訊協定 (BPP) 的前置詞截斷攻擊 Ubuntu Linux - 具有某些 OpenSSH 延伸模組的 SSH 傳輸通訊協定 (在 OpenSSH 之前 9.6 和其他產品中發現) 允許遠端攻擊者繞過完整性檢查,從而省略某些封包 (從延伸模組協商訊息中),因此用戶端和伺服器最終可能會建立某些安全功能已被降級或停用的連線, 又名水龜攻擊。之所以會發生此問題,是因為這些延伸模組實作的 SSH 二進位封包通訊協定 (BPP) 未正確處理交握階段,以及未正確處理序號的使用。例如,有針對 SSH 使用 ChaCha20-Poly1305 (和具有 Encrypt-then-MAC 的 CBC) 的有效攻擊。繞過發生在 [email protected] 和 (若使用 CBC) [email protected] MAC 演算法中。這也會影響 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、2022.83 之前的 Dropbear、Ssh Erlang/OTP 中 5.1.1 之前的 Ssh、0.80 之前的 PuTTY、2.14.2 之前的 AsyncSSH、0.17.0 之前的 golang.org/x/crypto,0.10.6 之前的 libssh、1.11.0 及之前的 libssh2、3.4.6 之前的 Thorn Tech SFTP Gateway、5.1 之前的 Tera Term、3.4.0 之前的 Paramiko、0.2.15 之前的 jsch、2.5.6 之前的 SFTPGo、23.09.1 及之前的 Netgate pfSense Plus、2.7.2 之前的 Netgate pfSense CE、18.2.0 之前的 HPN-SSH、1.3.8b (及 1.3.9rc2) 之前的 ProFTPD、2.3.4 之前的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、10.6.0 之前的 CrushFTP、2.2.22 之前的 ConnectBot SSH 程式庫、2.11.0 及之前的 Apache MINA sshd、0.37.0 及之前的 sshj、20230101 及之前的 TinySSH、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、3.66.4 之前的 FileZilla、11.8 之前的 Nova、14.4 之前的 PKIX-SSH、9.4.3 之前的 SecureCRT、5.10.4 之前的 Transmit5、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、6.2.2 之前的 WinSCP、 9.32 之前的 Bitvise SSH Server、9.33 之前的 Bitvise SSH Client、0.76.1.13 及之前的 KiTTY、net-ssh gem 7.2.0 (適用於 Ruby)、1.15.0 之前的 mscdex ssh2 模組 (適用於 Node. js)、0.35.1 之前的 thrussh 程式庫 (適用於 Rust),以及 0.40.2 之前的 Russh crate (適用於 Rust)。(CVE-2023-48795)

請注意,Nessus 依賴供應商報告的套件存在。

解決方案

目前尚未有已知的解決方案。

另請參閱

https://access.redhat.com/security/cve/cve-2023-48795

https://security-tracker.debian.org/tracker/CVE-2023-48795

https://ubuntu.com/security/CVE-2023-48795

Plugin 詳細資訊

嚴重性: Medium

ID: 226132

檔案名稱: unpatched_CVE_2023_48795.nasl

版本: 1.21

類型: Local

代理程式: unix

系列: Misc.

已發布: 2025/3/5

已更新: 2026/9/23

支援的感應器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5

百分位數: 94.39

CVSS v2

風險因素: High

基本分數: 7.3

時間性分數: 6.2

媒介: CVSS2#AV:N/AC:H/Au:N/C:C/I:P/A:C

CVSS 評分資料來源: CVE-2023-48795

CVSS v3

風險因素: Medium

基本分數: 5.9

時間性分數: 5.4

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

時間媒介: CVSS:3.0/E:U/RL:U/RC:C

弱點資訊

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:25.04, cpe:/o:canonical:ubuntu_linux:25.10, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:centos:centos:8, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:canonical:ubuntu_linux:dropbear, p-cpe:/a:canonical:ubuntu_linux:golang-go.crypto, p-cpe:/a:canonical:ubuntu_linux:openssh-ssh1, p-cpe:/a:canonical:ubuntu_linux:openssh, p-cpe:/a:canonical:ubuntu_linux:paramiko, p-cpe:/a:canonical:ubuntu_linux:proftpd-dfsg, p-cpe:/a:canonical:ubuntu_linux:putty, p-cpe:/a:canonical:ubuntu_linux:python-asyncssh, p-cpe:/a:centos:centos:buildah-tests, p-cpe:/a:centos:centos:buildah, p-cpe:/a:debian:debian_linux:golang-go.crypto, p-cpe:/a:debian:debian_linux:paramiko, p-cpe:/a:debian:debian_linux:tinyssh, p-cpe:/a:debian:debian_linux:trilead-ssh2, p-cpe:/a:redhat:enterprise_linux:buildah-tests, p-cpe:/a:redhat:enterprise_linux:buildah

必要的 KB 項目: Host/OS/identifier, Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2023/12/18

參考資訊

CVE: CVE-2023-48795