PT-2021-2469 · Openssh+6 · Openssh+6

CVE-2021-28041

·

Publicado

2021-02-17

·

Atualizado

2026-03-10

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OpenSSH anteriores à 8.5
Descrição
O problema está relacionado a uma liberação dupla de memória no ssh-agent, o que pode ser relevante em cenários menos comuns, como o acesso irrestrito ao soquete do agente em um sistema operacional legado ou o encaminhamento de um agente para um host controlado por um invasor. Isso pode permitir que um invasor remoto cause uma negação de serviço ou execute código arbitrário. O problema está associado ao uso de memória após ela ter sido liberada.
Recomendações
Para versões anteriores à 8.5, atualize para a versão 8.5 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao ssh-agent para minimizar o risco de exploração.

Correção

DoS

Double Free

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-3921
ALT-PU-2024-4077
ALT-PU-2024-4467
ALT-PU-2024-9513
BDU:2021-01836
CVE-2021-28041
MGASA-2021-0261
OESA-2021-1466
OESA-2022-2083
OPENSUSE-SU-2021:4153-1
OPENSUSE-SU-2021_4153-1
OPENSUSE-SU-2024:13842-1
SUSE-SU-2021:4153-1
SUSE-SU-2021_4153-1
USN-4762-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Openssh
Red Os
Suse
Ubuntu