一、 漏洞 CVE-2023-28531 基础信息
漏洞信息
                                        # N/A

## 概述
OpenSSH版本在9.3之前的`ssh-add`命令添加智能卡密钥到`ssh-agent`时,没有应用预期的每跳目的地限制。

## 影响版本
- 最早受影响的版本是 8.9
- 所有版本在 8.9 到 9.3 之前的 OpenSSH 均受影响

## 细节
在受影响的版本中,`ssh-add`命令添加的智能卡密钥在`ssh-agent`中未设置预期的每跳目的地限制,导致安全风险。

## 影响
智能卡密钥没有被正确限制,可能被未经授权的跳转使用,增加了密钥泄露的风险。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
ssh-add in OpenSSH before 9.3 adds smartcard keys to ssh-agent without the intended per-hop destination constraints. The earliest affected version is 8.9.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenSSH 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。 OpenSSH 8.9版本至9.3之前版本存在安全漏洞,该漏洞源于将智能卡密钥添加到ssh-agent,会导致忽略每次转发的目标约束。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2023-28531 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2023-28531 的情报信息
四、漏洞 CVE-2023-28531 的评论

暂无评论


发表评论