漏洞名称: OpenSSH-ssh-agent 存在越权访问漏洞 漏洞描述: SSH-Agent是SSH的一部分,它是一个用于管理私钥并支持公钥身份验证的程序。 用户使用 SSH-Agent 转发代理功能连接攻击者恶意服务器时,由于 SSH-Agent 未对加载的共享库进行限制,攻击者可通过将恶意共享库作为参数传递给 SSH-Agent 并通过其调用dlopen/dlclose函数加载/卸载位于用户客户端主机的共享库,实现远程代码执行。 处置建议: 目前该漏洞已经修复,受影响用户可升级到以下版本: OpenSSH 版本>=9.3p2 下载链接: https://www.openssh.com/ 影响范围: ssh-agent@(-∞, 9.3-p2) openssh@(-∞, 9.3p2-1) 请各单位及时开展排查处置,若涉及本单位资产,请反馈受影响资产数量、加固完成情况、采取的加固措施。
我们v5和v7平台无线和交换机设备涉及这个漏洞吗?
(0)
最佳答案
comware iware 平台都不涉及
https://zhiliao.h3c.com/Theme/details/162107
(0)
这个是 OpenSSH 版本>=9.3p2,我们v5设备用了这个吗?
也没有
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
也没有