VDB
BDU%3A2019-03788
BDU%3A2019-03788
PUBLISHED
CVSS 5.800000190734863 MEDIUM
Уязвимость средства криптографической защиты OpenSSH, вызваная ошибками при проверке имени каталога scp.c в клиенте scp, позволяющая нарушителю изменить права доступа к целевому каталогу
Risk Scores
CVSS 2.0
5.800000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Canonical Ltd., ООО «РусБИТех-Астра», Red Hat Inc., Сообщество свободного программного обеспечения, Novell Inc., OpenBSD Project, Мартин Прикрыл, Palo Alto Networks Inc., АО «ИВК» | Ubuntu, Astra Linux Special Edition (запись в едином реестре российских программ №369), Red Hat Enterprise Linux, Debian GNU/Linux, OpenSUSE Leap, OpenSSH, Suse Linux Enterprise Desktop, SUSE Enterprise Storage, SUSE Linux Enterprise Server for SAP Applications, SUSE OpenStack Cloud, SUSE Linux Enterprise Module for Open Buildservice Development Tools, Suse Linux Enterprise Server, SUSE Linux Enterprise Module for Basesystem, SUSE CaaS Platform, SUSE Linux Enterprise Module for Desktop Applications, SUSE Linux Enterprise Point of Sale, SUSE Linux Enterprise Module for Server Applications, OpenStack Cloud Magnum Orchestration, WinSCP, PAN-OS, Альт 8 СП (запись в едином реестре российских программ №4305) |
Timeline
- Oct 29, 2019 CVE Published
- Apr 14, 2022 CVE Updated
- Mar 18, 2026 Distribution Patch
- Mar 18, 2026 Security Advisory
References
- https://www.oracle.com/technetwork/topics/security/public-vuln-to-advisory-mapping-093627.html url
- https://nvd.nist.gov/vuln/detail/CVE-2019-6111 url
- https://www.exploit-db.com/exploits/46193 url
- https://cvsweb.openbsd.org/src/usr.bin/ssh/scp.c url
- https://www.debian.org/security/2019/dsa-4387 url
- https://people.canonical.com/~ubuntu-security/cve/2019/CVE-2019-6111.html url
- https://www.suse.com/security/cve/CVE-2019-6111/ url
- https://access.redhat.com/security/cve/cve-2019-6111 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=104498138 url
- https://wiki.astralinux.ru/pages/viewpage.action?pageId=117998111 url
- https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 url
- https://security.paloaltonetworks.com/PAN-SA-2020-0002 url
- https://altsp.su/obnovleniya-bezopasnosti/ url