Уязвимость CVE-2016-3115: Информация

Описание

Multiple CRLF injection vulnerabilities in session.c in sshd in OpenSSH before 7.2p2 allow remote authenticated users to bypass intended shell-command restrictions via crafted X11 forwarding data, related to the (1) do_authenticated1 and (2) session_x11_req functions.

Важность: MEDIUM (6,4) Вектор: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

Опубликовано: 22 марта 2016 г.
Изменено: 11 сентября 2018 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
opensshsisyphus7.2p1-alt19.6p1-alt1ALT-PU-2016-1200-1160498Исправлено
opensshp107.2p1-alt17.9p1-alt4.p10.4ALT-PU-2016-1200-1160498Исправлено
opensshp97.2p1-alt17.9p1-alt1ALT-PU-2016-1200-1160498Исправлено
opensshc10f17.2p1-alt17.9p1-alt4.p10.4ALT-PU-2016-1200-1160498Исправлено
opensshc9f27.2p1-alt17.9p1-alt4.p10.4ALT-PU-2016-1200-1160498Исправлено
opensshc75.9p1-alt7.M70C.26.7p1-alt1.M70C.5ALT-PU-2016-2183-1171159Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openbsd:openssh:*:p1:*:*:*:*:*:*
      End including
      7.2

      Конфигурация 2

      cpe:2.3:o:oracle:vm_server:3.2:*:*:*:*:*:*:*