Уязвимость CVE-2019-6109: Информация

Описание

An issue was discovered in OpenSSH 7.9. Due to missing character encoding in the progress display, a malicious server (or Man-in-The-Middle attacker) can employ crafted object names to manipulate the client output, e.g., by using ANSI control codes to hide additional files being transferred. This affects refresh_progress_meter() in progressmeter.c.

Важность: MEDIUM (6,8) Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N

Опубликовано: 31 января 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-116

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
opensshsisyphus7.9p1-alt19.6p1-alt1ALT-PU-2018-2598-1215513Исправлено
opensshp107.9p1-alt4.p10.17.9p1-alt4.p10.6ALT-PU-2022-1557-1297014Исправлено
opensshp10_e2k7.9p1-alt4.p10.17.9p1-alt4.p10.6ALT-PU-2022-4375-1-Исправлено
opensshp97.9p1-alt17.9p1-alt1ALT-PU-2018-2598-1215513Исправлено
opensshc10f17.9p1-alt4.p10.17.9p1-alt4.p10.6ALT-PU-2022-1557-1297014Исправлено
opensshc9f27.9p1-alt4.p10.17.9p1-alt4.p10.6ALT-PU-2022-1569-1297070Исправлено
openssh-gostcryptop107.9p1-alt4.gost.p10.17.9p1-alt4.gost.p10.3ALT-PU-2024-3921-3342647Исправлено
openssh-gostcryptoc10f17.9p1-alt4.gost.p10.17.9p1-alt4.gost.p10.3ALT-PU-2024-4467-2342830Исправлено
openssh-gostcryptoc9f27.9p1-alt4.gost.p10.17.9p1-alt4.gost.p10.3ALT-PU-2024-4077-2342832Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
      End including
      7.9

      cpe:2.3:a:winscp:winscp:*:*:*:*:*:*:*:*
      End including
      5.13

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:a:netapp:element_software:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:storage_automation_store:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:ontap_select_deploy:-:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*

      Конфигурация 6

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.1:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:8.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:8.2:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:8.4:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.4:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:8.4:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:8.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:8.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_eus:8.6:*:*:*:*:*:*:*

      Конфигурация 7

      cpe:2.3:o:siemens:scalance_x204rna_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:siemens:scalance_x204rna:-:*:*:*:*:*:*:*

      Конфигурация 8

      cpe:2.3:o:siemens:scalance_x204rna_eec_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:siemens:scalance_x204rna_eec:-:*:*:*:*:*:*:*

      Конфигурация 9

      cpe:2.3:o:fujitsu:m10-1_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m10-1:-:*:*:*:*:*:*:*

      Конфигурация 10

      cpe:2.3:o:fujitsu:m10-4_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m10-4:-:*:*:*:*:*:*:*

      Конфигурация 11

      cpe:2.3:o:fujitsu:m10-4s_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m10-4s:-:*:*:*:*:*:*:*

      Конфигурация 12

      cpe:2.3:o:fujitsu:m12-1_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m12-1:-:*:*:*:*:*:*:*

      Конфигурация 13

      cpe:2.3:o:fujitsu:m12-2_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m12-2:-:*:*:*:*:*:*:*

      Конфигурация 14

      cpe:2.3:o:fujitsu:m12-2s_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m12-2s:-:*:*:*:*:*:*:*

      Конфигурация 15

      cpe:2.3:o:fujitsu:m10-1_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m10-1:-:*:*:*:*:*:*:*

      Конфигурация 16

      cpe:2.3:o:fujitsu:m10-4_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m10-4:-:*:*:*:*:*:*:*

      Конфигурация 17

      cpe:2.3:o:fujitsu:m10-4s_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m10-4s:-:*:*:*:*:*:*:*

      Конфигурация 18

      cpe:2.3:o:fujitsu:m12-1_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m12-1:-:*:*:*:*:*:*:*

      Конфигурация 19

      cpe:2.3:o:fujitsu:m12-2_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m12-2:-:*:*:*:*:*:*:*

      Конфигурация 20

      cpe:2.3:o:fujitsu:m12-2s_firmware:*:*:*:*:*:*:*:*

      Running on/with:
      cpe:2.3:h:fujitsu:m12-2s:-:*:*:*:*:*:*:*