描述:
OpenSSH 發布了 9.3p2,以應對 OpenSSH 不同版本的一個漏洞。有關安全性更新的詳細資料,請參考以下網址:
https://www.openssh.com/txt/release-9.3p2
受影響的系統:
成功利用漏洞需要受害者系統上存有某些庫,及 SSH 認證代理程式被轉發到攻擊者控制的系統。
影響:
成功利用漏洞可以在受影響的系統導致遠端執行程式碼。
建議:
適用於受影響系統的軟件更新已可獲取。受影響系統的用戶應遵從產品供應商的建議,立即採取行動以降低風險。
進一步資訊:
- https://www.openssh.com/txt/release-9.3p2
- https://www.hkcert.org/tc/security-bulletin/openssh-remote-code-execution-vulnerability_20230725
- https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-38408