【漏洞详情】
libssh版本0.6及更高版本在服务端代码中存在身份验证绕过漏洞,通过向服务端发送SSH2_MSG_USERAUTH_SUCCESS消息,攻击者可以在未认证的的情况下成功绕过认证,成功登录服务器。
【风险评级】
高危
【影响范围】
libssh0.6及以上的版本
【修复建议】
1、结合业务需求下载安装最新版本libssh,下载地址: https://www.libssh.org/security/;
2、涉及操作系统暂未发布补丁:请及时关注操作系统官方补丁发布并依据业务需求升级补丁。
【参考链接】
https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
注意:修复漏洞前请进行充分测试,并务必做好数据备份和快照,防止出现意外。
平安云
2018-10-17