BDU:2017-00353
Canonical Ltd., FreeBSD Project, Red Hat Inc., Сообщество свободного программного обеспечения, The O SCALANCE X204RNA (HSR), Ubuntu, SCALANCE X204RNA (PRP), Red Hat Enterprise Linux, FreeBSD, SCALANCE
2016-11-24
Уязвимость агента ssh-agent средства криптографической защиты OpenSSH связана с недостаточной проверкой загружаемых модулей на основе стандарта шифрования PKCS#11. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для OpenSSH: https://www.openssh.com/txt/release-7.4
https://github.com/openbsd/src/commit/9476ce1dd37d3c3218d5640b74c34c65e5f4efe5
Для продуктов Siemens: https://cert-portal.siemens.com/productcert/pdf/ssa-412672.pdf
Для FreeBSD: https://www.freebsd.org/security/advisories/FreeBSD-SA-17:01.openssh.asc
Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/09/msg00010.html
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2016-10009
Для Ubuntu: https://ubuntu.com/security/notices/USN-3538-1
Пока никто не поделился опытом.
Станьте первым!