DebianDSA-4387-1: openssh - セキュリティ更新プログラム

medium Nessus プラグイン ID 122068

概要

リモートのDebianホストにセキュリティ関連の更新プログラムがありません。

説明

F-Secure CorporationのHarry Sintonen氏は、SSHプロトコルスイートの実装であるOpenSSHで複数の脆弱性を発見しました。脆弱性はすべて、SCPプロトコルを実装するscpクライアントで見つかりました。

- CVE-2018-20685 不適切なディレクトリ名の検証のため、scpクライアントでは、サーバーが空またはドットのディレクトリ名を使用することで、ターゲットディレクトリの権限を変更することが可能になります。

- CVE-2019-6109 進捗表示に文字エンコードがないため、オブジェクト名が、例えばANSIコードを使用して転送中の追加ファイルを隠すなど、クライアント出力を操作する可能性があります。

- CVE-2019-6111 サーバーから送信されたパス名のscpクライアントの入力検証が不十分なため、悪意のあるサーバーがターゲットディレクトリで任意のファイルの上書きする可能性があります。recursive(-r)オプションが提供される場合、サーバーはサブディレクトリも操作できます。

このバージョンで追加されたチェックにより、クライアントとサーバーでワイルドカード拡張ルールに違いがある場合、リグレッションが発生する可能性があります。サーバーがその目的で信頼できる場合、scpクライアントに対して新しい-Tオプションを追加することで、このチェックを無効にできます。

ソリューション

opensshパッケージをアップグレードしてください。

安定版(stable)ディストリビューション(stretch)では、これらの問題はバージョン1:7.4p1-10+deb9u5で修正されています。

参考資料

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=793412

https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=919101

https://security-tracker.debian.org/tracker/CVE-2018-20685

https://security-tracker.debian.org/tracker/CVE-2019-6109

https://security-tracker.debian.org/tracker/CVE-2019-6111

https://security-tracker.debian.org/tracker/source-package/openssh

https://packages.debian.org/source/stretch/openssh

https://www.debian.org/security/2019/dsa-4387

プラグインの詳細

深刻度: Medium

ID: 122068

ファイル名: debian_DSA-4387.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2019/2/11

更新日: 2022/5/24

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: Medium

基本値: 5.8

現状値: 4.5

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:P

CVSS スコアのソース: CVE-2019-6111

CVSS v3

リスクファクター: Medium

基本値: 6.8

現状値: 6.1

ベクトル: CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:openssh, cpe:/o:debian:debian_linux:9.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/2/9

脆弱性公開日: 2019/1/10

参照情報

CVE: CVE-2018-20685, CVE-2019-6109, CVE-2019-6111

DSA: 4387