Уязвимость CVE-2018-10933: Информация

Описание

A vulnerability was found in libssh's server-side state machine before versions 0.7.6 and 0.8.4. A malicious client could create channels without first performing authentication, resulting in unauthorized access.

Важность: CRITICAL (9,1) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Опубликовано: 17 октября 2018 г.
Изменено: 10 октября 2019 г.
Идентификатор типа ошибки: CWE-287

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libsshsisyphus0.8.4-alt20.10.6-alt1ALT-PU-2018-2504-1215142Исправлено
libsshp100.8.4-alt20.10.6-alt1ALT-PU-2018-2504-1215142Исправлено
libsshp90.8.4-alt20.9.6-alt1ALT-PU-2018-2504-1215142Исправлено
libsshp80.7.6-alt20.8.8-alt1ALT-PU-2018-2507-1215125Исправлено
libsshc10f10.8.4-alt20.10.6-alt1ALT-PU-2018-2504-1215142Исправлено
libsshc9f20.8.4-alt20.10.6-alt1ALT-PU-2018-2504-1215142Исправлено
libsshc70.7.6-alt20.7.6-alt2ALT-PU-2018-2552-1215444Исправлено
libsshp110.8.4-alt20.10.6-alt1ALT-PU-2018-2504-1215142Исправлено
mysql-workbench-communitysisyphus8.0.15-alt18.0.33-alt2.3ALT-PU-2019-1298-1222682Исправлено
mysql-workbench-communityp108.0.15-alt18.0.25-alt2ALT-PU-2019-1298-1222682Исправлено
mysql-workbench-communityp98.0.15-alt18.0.25-alt2ALT-PU-2019-1298-1222682Исправлено
mysql-workbench-communityc10f18.0.15-alt18.0.25-alt2ALT-PU-2019-1298-1222682Исправлено
mysql-workbench-communityc9f28.0.15-alt18.0.25-alt3ALT-PU-2019-1298-1222682Исправлено
mysql-workbench-communityp118.0.15-alt18.0.33-alt2.2ALT-PU-2019-1298-1222682Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.libssh.org/security/advisories/CVE-2018-10933.txt
  • Vendor Advisory
https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10933
  • Issue Tracking
  • Third Party Advisory
DSA-4322
  • Third Party Advisory
USN-3795-1
  • Third Party Advisory
[debian-lts-announce] 20181018 [SECURITY] [DLA 1548-1] libssh security update
  • Mailing List
  • Third Party Advisory
45638
  • Exploit
  • Third Party Advisory
  • VDB Entry
105677
  • Third Party Advisory
  • VDB Entry
USN-3795-2
  • Third Party Advisory
https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2018-0016
  • Third Party Advisory
https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html
  • Patch
  • Third Party Advisory
https://security.netapp.com/advisory/ntap-20190118-0002/
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:libssh:libssh:*:*:*:*:*:*:*:*
      Start including
      0.8.0
      End excliding
      0.8.4

      cpe:2.3:a:libssh:libssh:*:*:*:*:*:*:*:*
      Start including
      0.6.0
      End excliding
      0.7.6

      Конфигурация 2

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:18.10:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:a:netapp:snapcenter:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:storage_automation_store:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:oncommand_unified_manager:*:*:*:*:*:windows:*:*
      Start including
      7.3

      cpe:2.3:a:netapp:oncommand_workflow_automation:-:*:*:*:*:*:*:*

      cpe:2.3:a:netapp:oncommand_unified_manager:*:*:*:*:*:vsphere:*:*
      Start including
      9.4

      Конфигурация 6

      cpe:2.3:a:oracle:mysql_workbench:*:*:*:*:*:*:*:*
      End including
      8.0.13