CB-K20/0995 Update 12
Risikostufe 4
Titel:OpenSSH: Schwachstelle ermöglicht Umgehen von SicherheitsvorkehrungenDatum:30.11.2021Software:Open Source OpenSSH <= 8.3, F5 BIG-IP, Open Source OpenSSH < 8.4, SUSE Linux, Gentoo Linux, EMC NetWorker < 19.4.0.2, IGEL OS, Red Hat Enterprise Linux, Oracle LinuxPlattform:Linux, Sonstiges, UNIX, WindowsAuswirkung:Umgehen von SicherheitsvorkehrungenRemoteangriff:JaRisiko:hochCVE Liste:CVE-2020-14145Bezug:
Beschreibung
OpenSSH ist eine Open Source Implementierung des Secure Shell Protokolls.
Ein entfernter, anonymer Angreifer kann eine Schwachstelle in OpenSSH ausnutzen, um Sicherheitsvorkehrungen zu umgehen.
Quellen:
- NIST Database vom 2020-06-29
- F5 Security Advisory K48050136 vom 2020-10-13
- Mailing list OSS-Security vom 2020-12-01
- SUSE Security Update SUSE-SU-2020:3736-1 vom 2020-12-10
- SUSE Security Update SUSE-SU-2020:3844-1 vom 2020-12-16
- SUSE Security Update SUSE-SU-2020:3866-1 vom 2020-12-17
- SUSE Security Update SUSE-SU-2020:3882-1 vom 2020-12-18
- SUSE Security Update SUSE-SU-2021:0022-1 vom 2021-01-05
- Gentoo Linux Security Advisory GLSA-202105-35 vom 2021-05-26
- EMC Security Advisory DSA-2021-114 vom 2021-06-01
- IGEL Security Notice ISN-2021-06 vom 2021-08-02
- Red Hat Security Advisory RHSA-2021:4368 vom 2021-11-09
- Oracle Linux Security Advisory ELSA-2021-4368 vom 2021-11-16
- Red Hat Security Advisory RHSA-2021:4848 vom 2021-11-29