VDB
BDU%3A2023-00711
BDU%3A2023-00711
PUBLISHED
CVSS 10 CRITICAL
Уязвимость компонента options.kex_algorithms сервера средства криптографической защиты OpenSSH, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «РусБИТех-Астра», ООО «Юбитех», OpenBSD Project | Astra Linux Special Edition (запись в едином реестре российских программ №369), UBLinux (запись в едином реестре российских программ №6874), OpenSSH |
Timeline
- Feb 15, 2023 CVE Published
- Jun 15, 2023 CVE Updated
References
- https://nvd.nist.gov/vuln/detail/CVE-2023-25136 url
- https://bugzilla.mindrot.org/show_bug.cgi?id=3522 url
- https://ftp.openbsd.org/pub/OpenBSD/patches/7.2/common/017_sshd.patch.sig advisory
- https://github.com/openssh/openssh-portable/commit/486c4dc3b83b4b67d663fb0fa62bc24138ec3946 advisory
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0426SE17 advisory
- https://security.ublinux.ru/CVE-2023-25136 advisory