BDU:2022-04245

ООО «Ред Софт», OpenBSD Project OpenSSH, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2021-04-19

Официальное описание

Уязвимость средства криптографической защиты OpenSSH связана с тем, что приложение не накладывает должным образом ограничения безопасности, когда параметр ключевого слова LogVerbose включен с набором параметров, которые активируют ведение журнала для изолированного процесса sshd с низким уровнем привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, и который может использовать процесс с низким уровнем привилегий, может обойти отправку OpenSSH и атаковать процессы высокого уровня

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/