PT-2025-2778 · Ssh Communications Security · Ssh Communication Security Privx

CVE-2024-47857

·

Publicado

2025-01-31

·

Atualizado

2025-01-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: SSH Communication Security PrivX versões 18.0 a 36.0
Descrição: O problema está relacionado à validação insuficiente de assinaturas de chave pública em conexões SSH via uma porta de proxy. Isso permite que uma conta existente se passe por outra conta e obtenha acesso a hosts SSH de destino aos quais a conta personificada tem acesso.
Recomendações: Para as versões 18.0 a 36.0, considere desativar conexões SSH nativas via uma porta de proxy até que uma correção esteja disponível. Restrinja o acesso a hosts e contas sensíveis para minimizar o risco de exploração. Como solução temporária, limite o uso de assinaturas de chave pública para autenticação até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Authorization

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-47857

Produtos afetados

Ssh Communication Security Privx