CRITICAL✓ PATCH🇬🇧 English

CVE-2002-0639

Integer overflow w OpenSSH umożliwiający zdalne wykonanie kodu (RCE)

CVSS 9.8v3.1pub. 2002-07-03upd. 2026-04-16

Podatność typu integer overflow w demonie sshd usługi OpenSSH (wersje 2.9.9–3.3) pozwala zdalnym atakującym na wykonanie dowolnego kodu bez uwierzytelnienia. Błąd jest szczególnie groźny, ponieważ dotyczy powszechnie używanego protokołu zdalnego dostępu SSH.

Pokaż oryginał (EN)

Integer overflow in sshd in OpenSSH 2.9.9 through 3.3 allows remote attackers to execute arbitrary code during challenge response authentication (ChallengeResponseAuthentication) when OpenSSH is using SKEY or BSD_AUTH authentication.

🤖 Analiza AI
Jak działa

Podczas procesu uwierzytelniania typu challenge-response (ChallengeResponseAuthentication) z wykorzystaniem mechanizmów SKEY lub BSD_AUTH dochodzi do przepełnienia liczby całkowitej (integer overflow) w kodzie demona sshd. Nieprawidłowe obliczenie rozmiaru danych może prowadzić do uszkodzenia pamięci, co atakujący może wykorzystać do przejęcia kontroli nad procesem. Atak może być przeprowadzony zdalnie, bez konieczności posiadania jakichkolwiek uprawnień.

Skutki

Atakujący może zdalnie wykonać dowolny kod na podatnym serwerze (RCE), co w praktyce oznacza pełne przejęcie kontroli nad systemem, w tym możliwość uzyskania uprawnień użytkownika uruchamiającego sshd.

Mitygacja

Należy zaktualizować OpenSSH do wersji nowszej niż 3.3, w której błąd został naprawiony. Jako obejście tymczasowe można wyłączyć opcję ChallengeResponseAuthentication w pliku konfiguracyjnym sshd_config. Należy zastosować dostępne patche dystrybutorów systemu operacyjnego zgodnie z referencjami producenta.

Kogo dotyczy

OpenSSH w wersjach od 2.9.9 do 3.3 (włącznie), gdy włączona jest opcja ChallengeResponseAuthentication z metodami uwierzytelniania SKEY lub BSD_AUTH.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Openbsd OpenSSH

    APP
    Openbsd
    2.9.9 – 3.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-38408CRITICAL9.8PL ✓ten sam produkt

RCE w OpenSSH ssh-agent przez niezaufaną ścieżkę ładowania PKCS#11

CVE-2023-28531CRITICAL9.8PL ✓ten sam produkt

OpenSSH ssh-add: brak ograniczeń destination constraints dla kluczy smartcard

CVE-2016-1908CRITICAL9.8PL ✓ten sam produkt

OpenSSH: pominięcie kontroli dostępu w przekierowaniu X11 (Auth Bypass)

CVE-2010-4478CRITICAL9.8PL ✓ten sam produkt

OpenSSH J-PAKE — pominięcie uwierzytelnienia przez nieprawidłowe parametry

CVE-2002-0083CRITICAL9.8PL ✓ten sam produkt

OpenSSH: błąd off-by-one w kodzie kanałów umożliwia eskalację uprawnień