漏洞名稱: OpenSSH-ssh-agent 存在越權訪問漏洞 漏洞描述: SSH-Agent是SSH的一部分,它是一個用於管理私鑰並支持公鑰身份驗證的程序。 用戶使用 SSH-Agent 轉發代理功能連接攻擊者惡意服務器時,由於 SSH-Agent 未對加載的共享庫進行限製,攻擊者可通過將惡意共享庫作為參數傳遞給 SSH-Agent 並通過其調用dlopen/dlclose函數加載/卸載位於用戶客戶端主機的共享庫,實現遠程代碼執行。 處置建議: 目前該漏洞已經修複,受影響用戶可升級到以下版本: OpenSSH 版本>=9.3p2 下載鏈接: https://www.openssh.com/ 影響範圍: ssh-agent@(-∞, 9.3-p2) openssh@(-∞, 9.3p2-1) 請各單位及時開展排查處置,若涉及本單位資產,請反饋受影響資產數量、加固完成情況、采取的加固措施。
我們v5和v7平台無線和交換機設備涉及這個漏洞嗎?
(0)
最佳答案
comware iware 平台都不涉及
https://zhiliao.h3c.com/Theme/details/162107
(0)
這個是 OpenSSH 版本>=9.3p2,我們v5設備用了這個嗎?
也沒有
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
也沒有