PT-2020-6184 · Openssh+8 · Openssh+8
CVSS v2.0
7.1
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do OpenSSH de 5.7 a 8.4
Descrição
O lado do cliente no OpenSSH apresenta uma discrepância observável que leva a um vazamento de informações na negociação do algoritmo. Isso permite que invasores do tipo “man-in-the-middle” ataquem tentativas de conexão iniciais nas quais nenhuma chave de host do servidor foi armazenada em cache pelo cliente.
Recomendações
Para as versões 5.7 a 8.4 do OpenSSH, atualize para uma versão posterior à 8.4 para resolver o problema.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Side Channel Attack
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Debian
Openssh
Red Hat
Rocky Linux
Suse