Уязвимость CVE-2016-10011: Информация

Описание

authfile.c in sshd in OpenSSH before 7.4 does not properly consider the effects of realloc on buffer contents, which might allow local users to obtain sensitive private-key information by leveraging access to a privilege-separated child process.

Важность: MEDIUM (5,5) Вектор: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Опубликовано: 5 января 2017 г.
Изменено: 13 декабря 2022 г.
Идентификатор типа ошибки: CWE-320

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
opensshsisyphus7.9p1-alt19.6p1-alt1ALT-PU-2018-2598-1215513Исправлено
opensshp107.9p1-alt17.9p1-alt4.p10.6ALT-PU-2018-2598-1215513Исправлено
opensshp97.9p1-alt17.9p1-alt1ALT-PU-2018-2598-1215513Исправлено
opensshc10f17.9p1-alt17.9p1-alt4.p10.6ALT-PU-2018-2598-1215513Исправлено
opensshc9f27.9p1-alt17.9p1-alt4.p10.6ALT-PU-2018-2598-1215513Исправлено
opensshc76.7p1-alt1.M70C.26.7p1-alt1.M70C.5ALT-PU-2017-2149-1187644Исправлено
opensshp117.9p1-alt19.6p1-alt1ALT-PU-2018-2598-1215513Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
      End including
      7.3