关于OpenSSH权限提升漏洞的风险预警提示


发布者:网络安全和信息化领导小组办公室发布时间:2021-10-26浏览次数:1263

关于OpenSSH权限提升漏洞的风险预警提示

【漏洞公告】

近日,监测发现OpenSSH项目发布了OpenSSH 8.8安全更新,修复了OpenSSH 6.28.7版本中的 sshd(8)中的一个权限提升漏洞。漏洞编号为CVE-2021-41617

OpenSSH 6.28中的sshd,在8.8之前,当使用某些非默认配置时,因为没有按照预期初始化补充组,允许权限提升。如果配置以不同的用户执行运行命令,AuthorizedKeysCommandAuthorizedPrincipalsCommandHelper程序可以使用与sshd进程的组成员身份相关联的权限运行,导致权限提升。

漏洞等级:高危

【影响范围】

OpenSSH 版本6.2-8.7

【修复建议】

1.目前此漏洞已经修复,建议受影响的用户及时升级更新到OpenSSH 8.8

下载链接:http://www.openssh.com/releasenotes.html





仙林校区地址:南京市亚东新城区文苑路9号

邮编:210023

三牌楼校区地址:南京市新模范马路66号

邮编:210003

锁金村校区地址:南京市龙蟠路177号

邮编:210042

主任信箱
微信公众号

Copyright © 南京邮电大学信息化建设与管理办公室

苏ICP备11073489号-1

Designed by Qingyou Studio