Уязвимость CVE-2021-36370: Информация

Описание

An issue was discovered in Midnight Commander through 4.8.26. When establishing an SFTP connection, the fingerprint of the server is neither checked nor displayed. As a result, a user connects to the server without the ability to verify its authenticity.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Опубликовано: 30 августа 2021 г.
Изменено: 8 сентября 2021 г.
Идентификатор типа ошибки: CWE-287

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
mcsisyphus4.8.27-alt14.8.30-alt5ALT-PU-2022-1011-1293160Исправлено
mcsisyphus_e2k4.8.27-alt14.8.30-alt5ALT-PU-2022-3579-1-Исправлено
mcsisyphus_riscv644.8.27-alt14.8.30-alt5ALT-PU-2022-3565-1-Исправлено
mcp104.8.27-alt14.8.30-alt4ALT-PU-2022-1068-1292375Исправлено
mcp10_e2k4.8.27-alt14.8.30-alt5ALT-PU-2022-3736-1-Исправлено
mcp94.8.27-alt14.8.30-alt4ALT-PU-2022-1102-1293658Исправлено
mcp9_e2k4.8.27-alt14.8.28-alt1ALT-PU-2022-3864-1-Исправлено
mcp84.8.27-alt0.M80P.14.8.30-alt0.M80P.1ALT-PU-2022-1156-1293670Исправлено
mcc10f14.8.27-alt14.8.28-alt1ALT-PU-2022-1068-1292375Исправлено
mcc9f24.8.27-alt14.8.27-alt1ALT-PU-2022-1089-1293422Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:midnight-commander:midnight_commander:*:*:*:*:*:*:*:*
      End including
      4.8.26