В ssh-агенте в OpenSSH до 10.5 некоторые операции могут выполняться удаленно, но предполагалось, что они будут выполняться только локально, включая операции по добавлению токенов или использованию ключей. Это вызвано неправильным взаимодействием между блокировкой агента и расширением session-bind@openssh.com.
Показать оригинальное описание (EN)
In ssh-agent in OpenSSH before 10.5, some operations can occur remotely but were intended to occur only locally, including operations that add tokens or use keys. This is caused by misinteraction between agent locking and the session-bind@openssh.com extension.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
|
— |
10.5
|