PT-2021-2469 · Openssh+6 · Openssh+6
CVE-2021-28041
·
Publicado
2021-02-17
·
Atualizado
2026-03-10
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do OpenSSH anteriores à 8.5
Descrição
O problema está relacionado a uma liberação dupla de memória no ssh-agent, o que pode ser relevante em cenários menos comuns, como o acesso irrestrito ao soquete do agente em um sistema operacional legado ou o encaminhamento de um agente para um host controlado por um invasor. Isso pode permitir que um invasor remoto cause uma negação de serviço ou execute código arbitrário. O problema está associado ao uso de memória após ela ter sido liberada.
Recomendações
Para versões anteriores à 8.5, atualize para a versão 8.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao ssh-agent para minimizar o risco de exploração.
Correção
DoS
Double Free
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Linuxmint
Openssh
Red Os
Suse
Ubuntu