低危 OpenSSH 至 7.5 Readonly Mode sftp-server.c process_open 许可漏洞
CVE编号
CVE-2017-15906利用情况
暂无补丁情况
官方补丁披露时间
2017-10-26漏洞描述
OpenSSH 是 SSH (Secure SHell) 协议的免费开源实现。SSH协议族可以用来进行远程控制, 或在计算机之间传送文件。而实现此功能的传统方式,如telnet(终端仿真协议)、 rcp ftp、 rlogin、rsh都是极为不安全的,并且会使用明文传送密码。 受影响版本:7.6之前。该漏洞允许攻击者创建零长度文件。解决建议
厂商补丁:openssh-------目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://www.openssh.com/txt/release-7.6受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.27 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.2.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.5.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 1.5.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.1.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9.9p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 2.9p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0.2p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.0p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2.2p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.2.3p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.3p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.4p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.5p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.6.1p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.7.1p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.8.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.8.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.9.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 3.9.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.0p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.1p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.2p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.3p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.3p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.4p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.7p1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 4.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.8p2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 5.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.5 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.6 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.7 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.8 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 6.9 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.0 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.1 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.2 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.3 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.4 | - | |||||
运行在以下环境 | |||||||||
应用 | openbsd | openssh | 7.5 | - | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.10 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.11 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.12 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.13 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.14 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.15 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.16 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.17 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.18 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.4 | openssh | * | Up to (excluding) 7.2_p1-r2 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.5 | openssh | * | Up to (excluding) 7.4_p1-r1 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.6 | openssh | * | Up to (excluding) 7.5_p1-r2 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.7 | openssh | * | Up to (excluding) 7.5_p1-r0 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.8 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_3.9 | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | alpine_edge | openssh | * | Up to (excluding) 7.5_p1-r8 | |||||
运行在以下环境 | |||||||||
系统 | amazon_2 | openssh | * | Up to (excluding) 7.4p1-16.amzn2.0.1 | |||||
运行在以下环境 | |||||||||
系统 | amazon_AMI | openssh | * | Up to (excluding) 7.4p1-16.69.amzn1 | |||||
运行在以下环境 | |||||||||
系统 | anolis_os_7 | openssh-server | * | Up to (excluding) 7.4p1-21 | |||||
运行在以下环境 | |||||||||
系统 | centos_7 | openssh | * | Up to (excluding) 7.4p1-16.el7 | |||||
运行在以下环境 | |||||||||
系统 | debian_10 | openssh | * | Up to (excluding) 1:7.6p1-1 | |||||
运行在以下环境 | |||||||||
系统 | debian_11 | openssh | * | Up to (excluding) 1:7.6p1-1 | |||||
运行在以下环境 | |||||||||
系统 | debian_12 | openssh | * | Up to (excluding) 1:7.6p1-1 | |||||
运行在以下环境 | |||||||||
系统 | debian_sid | openssh | * | Up to (excluding) 1:7.6p1-1 | |||||
运行在以下环境 | |||||||||
系统 | fedora_25 | pam_ssh_agent_auth-0.10.3-1.5.fc25.1.i686.rpm ( | * | Up to (excluding) 7.4p1-5.fc25 | |||||
运行在以下环境 | |||||||||
系统 | fedora_26 | openssh | * | Up to (excluding) 7.5p1-4.fc26 | |||||
运行在以下环境 | |||||||||
系统 | fedora_27 | openssh-askpass | * | Up to (excluding) 7.6p1-2.fc27 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_aarch64_V10 | openssh | * | Up to (excluding) 7.4p1-21.el7.ns7.04 | |||||
运行在以下环境 | |||||||||
系统 | kylinos_x86_64_V10 | openssh | * | Up to (excluding) 7.4p1-21.el7.ns7.04 | |||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_42.2 | openssh-fips | * | Up to (excluding) 7.2p2-15.1 | |||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_42.3 | openssh-fips | * | Up to (excluding) 7.2p2-15.1 | |||||
运行在以下环境 | |||||||||
系统 | oracle_7 | oraclelinux-release | * | Up to (excluding) 7.4p1-16.el7 | |||||
运行在以下环境 | |||||||||
系统 | redhat_7 | openssh | * | Up to (excluding) 7.4p1-16.el7 | |||||
运行在以下环境 | |||||||||
系统 | suse_11_SP4 | openssh-fips-6.6p1 | * | Up to (excluding) 36.3.1 | |||||
运行在以下环境 | |||||||||
系统 | suse_12 | openssh | * | Up to (excluding) 7.2p2-74.11 | |||||
运行在以下环境 | |||||||||
系统 | suse_12_SP2 | openssh-7.2p2 | * | Up to (excluding) 74.11.1 | |||||
运行在以下环境 | |||||||||
系统 | suse_12_SP3 | openssh-7.2p2 | * | Up to (excluding) 74.11.1 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04 | openssh | * | Up to (excluding) 1:6.6p1-2ubuntu2.10 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_14.04.6_lts | openssh | * | Up to (excluding) 1:6.6p1-2ubuntu2.10 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04 | openssh | * | Up to (excluding) 1:7.2p2-4ubuntu2.4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_16.04.7_lts | openssh | * | Up to (excluding) 1:7.2p2-4ubuntu2.4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04 | openssh | * | Up to (excluding) 1:7.6p1-4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.04.5_lts | openssh | * | Up to (excluding) 1:7.6p1-4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_18.10 | openssh | * | Up to (excluding) 1:7.6p1-4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_20.04 | openssh | * | Up to (excluding) 1:7.6p1-4 | |||||
运行在以下环境 | |||||||||
系统 | ubuntu_21.04 | openssh | * | Up to (excluding) 1:7.6p1-4 | |||||
- 攻击路径 远程
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 100
CWE-ID | 漏洞类型 |
CWE-732 | 关键资源的不正确权限授予 |
Exp相关链接

版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论