CRITICAL✓ PATCH🇬🇧 English

CVE-2002-0083

OpenSSH: błąd off-by-one w kodzie kanałów umożliwia eskalację uprawnień

CVSS 9.8v3.1pub. 2002-03-15upd. 2026-04-16

Błąd off-by-one w kodzie obsługi kanałów OpenSSH w wersjach 2.0–3.0.2 pozwala lokalnym użytkownikom lub złośliwym serwerom zdalnym na nieuprawnione uzyskanie wyższych uprawnień. Ze względu na powszechne stosowanie OpenSSH podatność ta stanowi poważne zagrożenie dla integralności systemów.

Pokaż oryginał (EN)

Off-by-one error in the channel code of OpenSSH 2.0 through 3.0.2 allows local users or remote malicious servers to gain privileges.

🤖 Analiza AI
Jak działa

Podatność wynika z błędu typu off-by-one (CWE-193) w kodzie zarządzającym kanałami komunikacyjnymi SSH. Błąd polega na nieprawidłowym obliczeniu granicy tablicy lub licznika o wartość jeden, co może prowadzić do zapisu poza przydzielonym obszarem pamięci. Taki błąd może być wykorzystany zarówno przez lokalnego użytkownika systemu, jak i przez zdalny, złośliwy serwer SSH, z którym nawiązano połączenie.

Skutki

Atakujący może uzyskać podwyższone uprawnienia na podatnym systemie, co w praktyce może oznaczać przejęcie pełnej kontroli nad maszyną. Podatność jest eksploitowalna zarówno lokalnie, jak i zdalnie (przez złośliwy serwer).

Mitygacja

Należy zaktualizować OpenSSH do wersji nowszej niż 3.0.2, w której błąd został poprawiony. Należy zastosować patche dostępne u producenta zgodnie z referencjami (w tym biuletyny bezpieczeństwa FreeBSD SA-02:13, NetBSD-SA2002-004 oraz Caldera CSSA-2002-SCO.10/11).

Kogo dotyczy

OpenSSH w wersjach 2.0 do 3.0.2 oraz systemy operacyjne i dystrybucje dostarczające te wersje: Immunix, Mandrake Single Network Firewall, OpenBSD (z OpenSSH), OpenPKG, Conectiva Linux.

Uwagi

Podatność opublikowana 2002-03-15. Dotyczy zarówno scenariusza ataku lokalnego (lokalny użytkownik), jak i zdalnego (złośliwy serwer SSH inicjujący połączenie z klientem).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Conectiva Linux

    OS
    Conectiva
    5.05.16.07.0ecommercegraficas
  • Engardelinux Secure Linux

    OS
    Engardelinux
    1.0.1
  • Immunix

    APP
    Immunix
    7.0
  • Mandrakesoft Mandrake Linux

    OS
    Mandrakesoft
    7.17.28.08.1
  • Mandrakesoft Mandrake Linux Corporate Server

    OS
    Mandrakesoft
    1.0.1
  • Mandrakesoft Mandrake Single Network Firewall

    APP
    Mandrakesoft
    7.2
  • Openbsd OpenSSH

    APP
    Openbsd
    2.0 – 3.1 (bez)
  • Openpkg

    APP
    Openpkg
    1.0
  • Red Hat Linux

    OS
    Redhat
    7.07.17.2
  • SUSE Linux

    OS
    Suse
    6.47.07.17.27.3
  • Trustix Secure Linux

    OS
    Trustix
    1.11.21.5
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje

Powiązane podatności

CVE-2023-38408CRITICAL9.8PL ✓ten sam produkt

RCE w OpenSSH ssh-agent przez niezaufaną ścieżkę ładowania PKCS#11

CVE-2023-28531CRITICAL9.8PL ✓ten sam produkt

OpenSSH ssh-add: brak ograniczeń destination constraints dla kluczy smartcard

CVE-2016-1908CRITICAL9.8PL ✓ten sam produkt

OpenSSH: pominięcie kontroli dostępu w przekierowaniu X11 (Auth Bypass)

CVE-2010-4478CRITICAL9.8PL ✓ten sam produkt

OpenSSH J-PAKE — pominięcie uwierzytelnienia przez nieprawidłowe parametry

CVE-2004-0772CRITICAL9.8PL ✓ten sam produkt

Double free w krb524d — RCE w MIT Kerberos 5