Linux Distros 未修补的漏洞:CVE-2023-48795

medium Nessus 插件 ID 226132

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- Debian Linux - dropbear - 在之前的 9.6 OpenSSH 和其他产品中发现,带有某些 OpenSSH 扩展的 SSH 传输协议允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接, 又名水龟攻击。
发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 erlang - 具有某些 OpenSSH 扩展的 SSH 传输协议,可以在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。
例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh 板条箱 0.40.2 。 filezilla - 具有某些 OpenSSH 扩展的 SSH 传输协议,在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 golang-go.crypto - 具有某些 OpenSSH 扩展的 SSH 传输协议,可在之前 9.6 的 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。
这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。jsch - 具有某些 OpenSSH 扩展的 SSH 传输协议,在之前 9.6 的 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。
例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 libssh - 具有某些 OpenSSH 扩展的 SSH 传输协议,在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。libssh2 - 具有特定 OpenSSH 扩展的 SSH 传输协议,可在之前 9.6 的 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 openssh - 具有某些 OpenSSH 扩展的 SSH 传输协议,以前 9.6 在 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。
例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 paramiko - 具有某些 OpenSSH 扩展的 SSH 传输协议,以前 9.6 在 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 以及 Rust. php-phpseclib 之前 0.40.2 的 Russh crate - 具有某些 OpenSSH 扩展的 SSH 传输协议,在之前 9.6 的 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 以及之前的 Rust. php-phpseclib3 的 Russh crate 0.40.2 - 具有某些 OpenSSH 扩展的 SSH 传输协议,在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 且(如果使用 CBC)的
[email protected] MAC 算法。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 phpseclib - 具有某些 OpenSSH 扩展的 SSH 传输协议,可在之前 9.6 的 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。proftpd-dfsg - 具有某些 OpenSSH 扩展的 SSH 传输协议,可以在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 且(如果使用 CBC)的
[email protected] MAC 算法。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 proftpd-mod-proxy - 具有某些 OpenSSH 扩展的 SSH 传输协议,在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。
发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 以及 Rust 之前的 Russh crate 0.40.2 。 putty - 具有某些 OpenSSH 扩展的 SSH 传输协议,可在之前 9.6 的 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。
例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server 、之前 9.33的 Bitvise SSH Client 、 KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 python-asyncssh - 具有某些 OpenSSH 扩展的 SSH 传输协议,可在之前 9.6 的 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。 tinyssh - 具有某些 OpenSSH 扩展的 SSH 传输协议,可在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh crate 0.40.2 。trilead-ssh2 - 具有某些 OpenSSH 扩展的 SSH 传输协议,可在之前的 9.6 OpenSSH 中找到和其他产品,允许远程攻击者绕过完整性检查,因此(从扩展协商消息中)某些数据包遭到忽略,客户端和服务器最终可能建立某些安全功能已降级或禁用的连接,又称为 Terrapin 攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 且(如果使用 CBC)的
[email protected] MAC 算法。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、Dropbear through 2022.83、Erlang/OTP 之前 5.1.1 的 Ssh、Erlang/OTP 之前 0.80的 PuTTY、 之前的 AsyncSSH 、 2.14.2golang.org/x/crypto 之前 0.17.0的 、 libssh 之前 0.10.6的 、libssh2 之前 1.11.0的版本、Thorn Tech SFTP Gateway 之前 3.4.6的版本、Tera Term 之前 5.1的版本、Paramiko 之前 3.4.0的版本、jsch 之前 0.2.15的版本、SFTPGo 之前 2.5.6的版本、Netgate pfSense Plus 版本 23.09.1、Netgate pfSense CE 版本 2.7.2、HPN-SSH 之前 18.2.0版本、1.3.8b 之前(和 1.3.9rc2 之前版本)的 ProFTPD、之前 2.3.4的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、Build 0144 之前 10.6.0的 CrushFTP、之前 2.2.22的 ConnectBot SSH 库、Apache MINA sshd 和 2.11.0、sshj 到 0.37.0、TinySSH 到 20230101、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla 之前 3.66.4的 FileZilla、Nova 之前 11.8的 Nova 、PKIX-SSH 之前 14.4的 SecureCRT 之前 9.4.3的版本、Transmit5 之前 5.10.4的版本 、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、之前的 WinSCP 6.2.2, 之前 9.32的 Bitvise SSH Server , 之前 9.33的 Bitvise SSH Client , KiTTY 通过 0.76.1.13、Ruby 的 net-ssh gem 7.2.0 、Node.js 之前的 mscdex ssh2 模块 1.15.0 、Rust 之前的 thrussh 库 0.35.1 ,以及 Rust 之前的 Russh 板条箱 0.40.2 。Red Hat Enterprise Linux - ssh:对二进制数据包协议 (BPP) 的前缀截断攻击 Ubuntu Linux - 在之前的 9.6 OpenSSH 和其他产品中找到,带有某些 OpenSSH 扩展的 SSH 传输协议允许远程攻击者绕过完整性检查,因此会省略某些数据包(从扩展协商消息中),客户端和服务器可能因此而建立某些安全功能已被降级或禁用的连接, 又名水龟攻击。发生这种情况是因为这些扩展实现的 SSH 二进制数据包协议 (BPP) 错误地处理了握手阶段并错误地处理了序列号的使用。例如,有一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。绕过发生在 [email protected] 和(如果使用 CBC)[email protected] MAC 算法中。这也会影响 3.1.0-SNAPSHOT 之前的 Maverick Synergy Java SSH API、2022.83 及之前的 Dropbear、Erlang/OTP 中 5.1.1 之前的 Ssh、0.80 之前的 PuTTY、2.14.2 之前的 AsyncSSH、0.17.0 之前的 golang.org/x/crypto 、0.10.6 之前的 libssh、1.11.0 及之前的 libssh2、3.4.6 之前的 Thorn Tech SFTP Gateway、5.1 之前的 Tera Term、3.4.0 之前的 Paramiko、0.2.15 之前的 jsch、2.5.6 之前的 SFTPGo、23.09.1 及之前的 Netgate pfSense Plus、2.7.2 及之前的 Netgate pfSense CE、18.2.0 及之前的 HPN-SSH、1.3.8b 之前(及 1.3.9rc2 之前)的 ProFTPD、2.3.4 之前的 ORYX CycloneSSH、Build 0144 之前的 NetSarang XShell 7、10.6.0 之前的 CrushFTP、2.2.22 之前的 ConnectBot SSH 库、2.11.0 及之前的 Apache MINA sshd、0.37.0 及之前的 sshj、20230101 及之前的 TinySSH、trilead-ssh2 6401、LANCOM LCOS 及 LANconfig、3.66.4 之前的 FileZilla、11.8 之前的 Nova、14.4 之前的 PKIX-SSH、9.4.3 之前的 SecureCRT、5.10.4 之前的 Transmit5、9.5.0.0p1-Beta 之前的 Win32-OpenSSH、6.2.2 之前的 WinSCP、9.32 之前的 Bitvise SSH Server、9.33 之前的 Bitvise SSH Client、0.76.1.13 及之前的 KiTTY、适用于 Ruby 的 net-ssh gem 7.2.0、 1.15.0 之前的 mscdex ssh2 模块(适用于 Node.js)、0.35.1 之前的 thrussh 库(适用于 Rust)以及 0.40.2 之前的 Russh crate(适用于 Rust)。(CVE-2023-48795)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://access.redhat.com/security/cve/cve-2023-48795

https://security-tracker.debian.org/tracker/CVE-2023-48795

https://ubuntu.com/security/CVE-2023-48795

插件详情

严重性: Medium

ID: 226132

文件名: unpatched_CVE_2023_48795.nasl

版本: 1.21

类型: Local

代理: unix

系列: Misc.

发布时间: 2025/3/5

最近更新时间: 2026/9/23

支持的传感器: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 94.39

CVSS v2

风险因素: High

基本分数: 7.3

时间分数: 6.2

矢量: CVSS2#AV:N/AC:H/Au:N/C:C/I:P/A:C

CVSS 分数来源: CVE-2023-48795

CVSS v3

风险因素: Medium

基本分数: 5.9

时间分数: 5.4

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

时间矢量: CVSS:3.0/E:U/RL:U/RC:C

漏洞信息

CPE: cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, cpe:/o:canonical:ubuntu_linux:18.04:-:lts, cpe:/o:canonical:ubuntu_linux:20.04:-:lts, cpe:/o:canonical:ubuntu_linux:22.04:-:lts, cpe:/o:canonical:ubuntu_linux:24.04:-:lts, cpe:/o:canonical:ubuntu_linux:25.04, cpe:/o:canonical:ubuntu_linux:25.10, cpe:/o:canonical:ubuntu_linux:26.04:-:lts, cpe:/o:centos:centos:8, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0, cpe:/o:debian:debian_linux:14.0, cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:canonical:ubuntu_linux:dropbear, p-cpe:/a:canonical:ubuntu_linux:golang-go.crypto, p-cpe:/a:canonical:ubuntu_linux:openssh-ssh1, p-cpe:/a:canonical:ubuntu_linux:openssh, p-cpe:/a:canonical:ubuntu_linux:paramiko, p-cpe:/a:canonical:ubuntu_linux:proftpd-dfsg, p-cpe:/a:canonical:ubuntu_linux:putty, p-cpe:/a:canonical:ubuntu_linux:python-asyncssh, p-cpe:/a:centos:centos:buildah-tests, p-cpe:/a:centos:centos:buildah, p-cpe:/a:debian:debian_linux:golang-go.crypto, p-cpe:/a:debian:debian_linux:paramiko, p-cpe:/a:debian:debian_linux:tinyssh, p-cpe:/a:debian:debian_linux:trilead-ssh2, p-cpe:/a:redhat:enterprise_linux:buildah-tests, p-cpe:/a:redhat:enterprise_linux:buildah

必需的 KB 项: Host/OS/identifier, Host/cpu, Host/local_checks_enabled, global_settings/vendor_unpatched

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2023/12/18

参考资料信息

CVE: CVE-2023-48795