Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:N)
Производитель ПО
Наименование ПО
openssh
(any)
openssh-askpass
(any)
openssh-clients
(any)
openssh-ldap
(any)
openssh-server
(any)
pam_ssh_agent_auth
(any)
Описание
Уязвимость в пакетах: openssh-clients, openssh-server, openssh, pam_ssh_agent_auth, openssh-askpass, openssh-ldap
Подробности об уязвимости см. в бюллетене безопасности RedHat RHSA-2014-1552
Подробности об уязвимости см. в бюллетене безопасности RedHat RHSA-2014-1552
Как исправить
Для устранения уязвимости обновите следующие пакеты:
openssh-clients до версии 5.3p1 или выше
pam_ssh_agent_auth до версии 0.9.3 или выше
openssh-server до версии 5.3p1 или выше
openssh до версии 5.3p1 или выше
openssh-ldap до версии 5.3p1 или выше
openssh-askpass до версии 5.3p1 или выше
Для устранения уязвимости воспользуйтесь информацией в бюллетене безопасности RedHat RHSA-2014-1552
openssh-clients до версии 5.3p1 или выше
pam_ssh_agent_auth до версии 0.9.3 или выше
openssh-server до версии 5.3p1 или выше
openssh до версии 5.3p1 или выше
openssh-ldap до версии 5.3p1 или выше
openssh-askpass до версии 5.3p1 или выше
Для устранения уязвимости воспользуйтесь информацией в бюллетене безопасности RedHat RHSA-2014-1552
Ссылки
Источник: CVE
Наименование: CVE-2014-2532
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2532
Источник: CVE
Наименование: CVE-2014-2653
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2653
https://rhn.redhat.com/errata/RHSA-2014-1552.html
http://lists.centos.org/pipermail/centos-cr-announce/2014-October/001318.html
Наименование: CVE-2014-2532
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2532
Источник: CVE
Наименование: CVE-2014-2653
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2014-2653
https://rhn.redhat.com/errata/RHSA-2014-1552.html
http://lists.centos.org/pipermail/centos-cr-announce/2014-October/001318.html