CRITICAL🇬🇧 English

CVE-2016-1908

OpenSSH: pominięcie kontroli dostępu w przekierowaniu X11 (Auth Bypass)

CVSS 9.8v3.1pub. 2017-04-11upd. 2026-05-29

Klient OpenSSH w wersjach przed 7.2 nieprawidłowo obsługuje błąd generowania pliku cookie dla niezaufanego przekierowania X11 (untrusted X11 forwarding), co może prowadzić do eskalacji uprawnień. W efekcie zdalni klienci X11 mogą uzyskać uprawnienia zaufanego przekierowania X11 (trusted X11 forwarding), omijając mechanizmy kontroli dostępu.

Pokaż oryginał (EN)

The client in OpenSSH before 7.2 mishandles failed cookie generation for untrusted X11 forwarding and relies on the local X11 server for access-control decisions, which allows remote X11 clients to trigger a fallback and obtain trusted X11 forwarding privileges by leveraging configuration issues on this X11 server, as demonstrated by lack of the SECURITY extension on this X11 server.

🤖 Analiza AI
Jak działa

Gdy generowanie cookie dla niezaufanego X11 forwarding nie powiedzie się, klient OpenSSH przechodzi do trybu awaryjnego (fallback) i przenosi odpowiedzialność za kontrolę dostępu na lokalny serwer X11. Jeśli lokalny serwer X11 nie posiada rozszerzenia SECURITY (lub ma inną błędną konfigurację), zdalny klient X11 może wykorzystać ten mechanizm awaryjny i uzyskać uprawnienia zaufanego X11 forwarding. Podatność wynika z błędnej obsługi wyjątku — brak cookie powinien skutkować odmową połączenia, a nie przełączeniem na tryb z wyższymi uprawnieniami.

Skutki

Atakujący zdalnie może uzyskać zaufane uprawnienia X11 forwarding, co umożliwia mu pełny dostęp do sesji graficznej użytkownika, przechwytywanie danych wejściowych oraz potencjalne przejęcie kontroli nad systemem ofiary.

Mitygacja

Należy zaktualizować OpenSSH do wersji 7.2 lub nowszej. Dla systemów Red Hat dostępne są patche opisane w erratach RHSA-2016-0465 oraz RHSA-2016-0741. Użytkownicy Oracle Linux powinni zastosować aktualizacje zgodnie z Oracle Linux Security Bulletin z kwietnia 2016. Dodatkowo zaleca się wyłączenie X11 forwarding w konfiguracji SSH jeśli nie jest wymagane (opcja 'ForwardX11 no' po stronie klienta).

Kogo dotyczy

OpenSSH przed wersją 7.2; dotknięte są również dystrybucje: Debian Linux, Oracle Linux oraz Red Hat Enterprise Linux Desktop zawierające podatną wersję klienta OpenSSH

Uwagi

Podatność ujawniona publicznie na liście oss-security w dniu 15 stycznia 2016 roku. Szczegóły techniczne dostępne są pod adresem http://openwall.com/lists/oss-security/2016/01/15/13.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Debian

    OS
    Debian
    8.0
  • Openbsd OpenSSH

    APP
    Openbsd
    < 7.2
  • Oracle Linux

    OS
    Oracle
    67
  • Red Hat Enterprise Linux Desktop

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Eus

    OS
    Redhat
    7.27.37.47.57.67.7
  • Red Hat Enterprise Linux Server

    OS
    Redhat
    6.07.0
  • Red Hat Enterprise Linux Server Aus

    OS
    Redhat
    7.27.37.47.67.7
  • Red Hat Enterprise Linux Server Tus

    OS
    Redhat
    7.27.37.67.7
  • Red Hat Enterprise Linux Workstation

    OS
    Redhat
    6.07.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Auth Bypass
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki