MagicLinux 7openssh-7.4p1-23.0.3.0.3.el7.AXS7 (AXSA:2025-10789:04)

medium Nessus 插件 ID 283017

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 7 主机上存在安装的程序包该程序包受到 AXSA:2025-10789:04 公告中提及的多个漏洞的影响。

* CVE-2018-20685: 修复一个漏洞 scp 客户端其中恶意服务器可通过构建的文件名绕过预期访问限制并修改目标目录权限
* CVE-2019-6109修复了 scp 客户端由于缺少字符编码导致恶意服务器可能操纵客户端的进度显示输出
* CVE-2019-6111修复了 scp 客户端漏洞该漏洞允许恶意服务器在执行传输时覆盖客户端目标目录包括子目录中的任意文件 CVE
CVE-2019-6109 在 OpenSSH 中发现了一个问题 7.9。由于进程显示中缺少字符编码,恶意服务器(或中间人攻击者)可利用特制的对象名称来操控客户端输出,例如,使用 ANSI 控制代码隐藏正在传输的其他文件。这会影响 progressmeter.c 中的 refresh_progress_meter()。
CVE-2018-20685 在 OpenSSH 中 7.9scp 客户端中的 scp.c 允许远程 SSH 服务器通过 的文件名绕过预期访问限制。或空文件名。其影响是修改客户端上目标目录的权限。
CVE-2019-6111 在 OpenSSH 中发现了一个问题 7.9。由于 scp 实现是来源于 1983 rcp,因此服务器会选择将哪些文件/目录发送至客户端。不过,scp 客户端只会对返回的对象名称执行粗略的验证(仅防止目录遍历攻击)。恶意的 scp 服务器(或中间人攻击者)可在 scp 客户端目标目录中覆盖任意文件。如果执行递归操作 (-r),服务器还可以操控子目录(例如,覆盖 .ssh/authorized_keys 文件)。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/21973

插件详情

严重性: Medium

ID: 283017

文件名: miracle_linux_AXSA-2025-10789.nasl

版本: 1.1

类型: local

发布时间: 2026/1/13

最近更新时间: 2026/1/13

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.1

Vendor

Vendor Severity: Moderate

CVSS v2

风险因素: Medium

基本分数: 5.8

时间分数: 4.5

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

CVSS 分数来源: CVE-2019-6111

CVSS v3

风险因素: Medium

基本分数: 6.8

时间分数: 6.1

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2019-6109

漏洞信息

CPE: cpe:/o:miracle:linux:7, p-cpe:/a:miracle:linux:openssh-clients, p-cpe:/a:miracle:linux:openssh, p-cpe:/a:miracle:linux:openssh-askpass, p-cpe:/a:miracle:linux:openssh-keycat, p-cpe:/a:miracle:linux:openssh-server

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/9/1

漏洞发布日期: 2019/1/10

参考资料信息

CVE: CVE-2018-20685, CVE-2019-6109, CVE-2019-6111