openssh-8.0p1-19.el8_9.2

エラータID: AXSA:2024-7493:01

リリース日: 
2024/02/01 Thursday - 14:02
題名: 
openssh-8.0p1-19.el8_9.2
影響のあるチャネル: 
Asianux Server 8 for x86_64
Severity: 
Moderate
Description: 

以下項目について対処しました。

[Security Fix]
- OpenSSH の特定の拡張機能を利用した SSH トランスポート
プロトコルの処理には、SSH バイナリパケットプロトコルの
ハンドシェイク時に誤ったシーケンス番号を使用してしまう
問題があるため、リモートの攻撃者により、一部のセキュリティ
機能が無効化もしくはダウングレードされた状態での接続を
可能とする脆弱性が存在します。(CVE-2023-48795)

- OpenSSH には、リモートの攻撃者により、ユーザー名
もしくはホスト名にシェルのメタ文字を含み、かつこれらの
名称が拡張トークンによって参照されるような操作を介して、
任意の OS コマンドの実行を可能とする脆弱性が存在します。
(CVE-2023-51385)

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. openssh-8.0p1-19.el8_9.2.src.rpm
    MD5: feb3eefbd65dd4fb0b69803639388e72
    SHA-256: 4367325f8c926aef2b064921c862cbea5ae9070074be2532e93c2d8aee194077
    Size: 2.88 MB

Asianux Server 8 for x86_64
  1. openssh-8.0p1-19.el8_9.2.x86_64.rpm
    MD5: e9efd88da6217a299c703edd96bbdd4e
    SHA-256: b62955d93e7128f264a0db85efab25c85b5c33b062b926e8f6cc7eafffbcb3c1
    Size: 523.69 kB
  2. openssh-askpass-8.0p1-19.el8_9.2.x86_64.rpm
    MD5: 7fb988e2349b6e060ea980c194173e3c
    SHA-256: 1de9ba7bae8881aef08be60367aae092ec9a05db99af24e25d2d2546658747d2
    Size: 93.54 kB
  3. openssh-cavs-8.0p1-19.el8_9.2.x86_64.rpm
    MD5: 7505cd84ca4322f40386f72f6f120e7f
    SHA-256: 2c104233e2e15e21b4f8f336fb4454e52847523f3d28646f700968a3540f19ae
    Size: 232.04 kB
  4. openssh-clients-8.0p1-19.el8_9.2.x86_64.rpm
    MD5: f57ebf939f82101bd8aabb7bfe942bb4
    SHA-256: 9c9e0f968ea5557e8587d0138b4337d21946e03fa59a3d7f4f0d57edf3b8b84d
    Size: 643.46 kB
  5. openssh-keycat-8.0p1-19.el8_9.2.x86_64.rpm
    MD5: 07d36d189961dc6c8d383c2ebe43b4c1
    SHA-256: 92d7093efd2ff544e672bc6dc3a119df6d3ff11dd8b90124736e48d6a4105ca1
    Size: 116.82 kB
  6. openssh-ldap-8.0p1-19.el8_9.2.x86_64.rpm
    MD5: 5d193ac30c233bd3bfa9c7cfd997e0e4
    SHA-256: 596d15f6622e4bbfdbcd2345ed02693dd38a8ebbb257ab8e1e7eec4baf237b7b
    Size: 132.70 kB
  7. openssh-server-8.0p1-19.el8_9.2.x86_64.rpm
    MD5: a2b35da940af822cf745c9637bc773fb
    SHA-256: 51c7ff619e0ac1d7f141f62267db67427be1f1d1dc72233d14ed0c024eefe2a9
    Size: 492.59 kB
  8. pam_ssh_agent_auth-0.10.3-7.19.el8_9.2.x86_64.rpm
    MD5: 4d63863943e12d2af53b8fa0fd8fb1a8
    SHA-256: 69c11b3ea0619c1bc805644bda86a52505f440b626b14f2a7e23584e81282b76
    Size: 208.34 kB