发布时间: 2023年12月29日
修改时间: 2023年12月29日
In ssh in OpenSSH before 9.6, OS command injection might occur if a user name or host name has shell metacharacters, and this name is referenced by an expansion token in certain situations. For example, an untrusted Git repository can have a submodule with shell metacharacters in a user name or host name.
NVD | openEuler | |
---|---|---|
CVSS评分 | 9.8 | 9.8 |
Attack Vector | Network | Network |
Attack Complexity | Low | Low |
Privileges Required | None | None |
User Interaction | None | None |
Scope | Unchanged | Unchanged |
Confidentiality | High | Low |
Integrity | High | None |
Availability | High | None |
公告名 | 概要 | 发布时间 |
---|---|---|
KylinSec-SA-2023-1963 | openssh security update | 2023年12月29日 |
KylinSec-SA-2023-1964 | openssh security update | 2023年12月29日 |
KylinSec-SA-2023-1965 | openssh security update | 2023年12月29日 |
KylinSec-SA-2023-2044 | openssh security update | 2023年12月29日 |
KylinSec-SA-2023-2337 | openssh security update | 2023年12月29日 |
产品 | 包 | 状态 |
---|---|---|
KY3.4-4A | openssh | Fixed |
KY3.4-5A | openssh | Fixed |
KY3.5.1 | openssh | Fixed |
KY3.5.2 | openssh | Fixed |