CVE-2023-48795

Siemens ProductCERT Advisory SSA-082556

Beschreibung

Das SSH-Transportprotokoll mit bestimmten OpenSSH-Erweiterungen, das in OpenSSH vor Version 9.6 und anderen Produkten gefunden wurde, ermöglicht es Fernangreifern, Integritätsprüfungen zu umgehen, wodurch einige Pakete (aus der Erweiterungsverhandlungsnachricht) ausgelassen werden. Dadurch können ein Client und ein Server eine Verbindung aufbauen, bei der bestimmte Sicherheitsmerkmale herabgestuft oder deaktiviert sind, bekannt als Terrapin-Angriff. Dies tritt aufgrund einer fehlerhaften Handhabung des Handshake-Phasen und der Sequenznummern im SSH Binary Packet Protocol (BPP), das von diesen Erweiterungen implementiert wird, auf. Beispielsweise gibt es einen effektiven Angriff gegen die Verwendung von ChaCha20-Poly1305 (und CBC mit Encrypt-then-MAC) durch SSH. Der Umgehungsvorgang tritt bei den chacha20-poly1305@openssh.com und (wenn CBC verwendet wird) den -etm@openssh.com MAC-Algorithmen auf. Dies betrifft auch die Maverick Synergy Java SSH API vor Version 3.1.0-SNAPSHOT, Dropbear bis einschließlich Version 2022.83, Ssh vor Version 5.1.1 in Erlang/OTP, PuTTY vor Version 0.80, AsyncSSH vor Version 2.14.2, golang.org/x/crypto vor Version 0.17.0, libssh vor Version 0.10.6, libssh2 bis einschließlich Version 1.11.0, Thorn Tech SFTP Gateway vor Version 3.4.6, Tera Term vor Version 5.1, Paramiko vor Version 3.4.0, jsch vor Version 0.2.15, SFTPGo vor Version 2.5.6, Netgate pfSense Plus bis einschließlich Version 23.09.1, Netgate pfSense CE bis einschließlich Version 2.7.2, HPN-SSH bis einschließlich Version 18.2.0, ProFTPD vor Version 1.3.8b (und vor Version 1.3.9rc2), ORYX CycloneSSH vor Version 2.3.4, NetSarang XShell 7 vor Build 0144, CrushFTP vor Version 10.6.0, ConnectBot SSH-Bibliothek vor Version 2.2.22, Apache MINA sshd bis einschließlich Version 2.11.0, sshj bis einschließlich Version 0.37.0, TinySSH bis einschließlich Version 20230101, trilead-ssh2 6401, LANCOM LCOS und LANconfig, FileZilla vor Version 3.66.4, Nova vor Version 11.8, PKIX-SSH vor Version 14.4, SecureCRT vor Version 9.4.3, Transmit5 vor Version 5.10.4, Win32-OpenSSH vor Version 9.5.0.0p1-Beta, WinSCP vor Version 6.2.2, Bitvise SSH Server vor Version 9.32, Bitvise SSH Client vor Version 9.33, KiTTY bis einschließlich Version 0.76.1.13, das net-ssh-Gem 7.2.0 für Ruby, das mscdex ssh2 Modul vor Version 1.15.0 für Node.js, die thrussh Bibliothek vor Version 0.35.1 für Rust und das Russh Crate vor Version 0.40.2 für Rust.

Metriken

Severity
none
PoC (öffentlich gemeldet)
99.8 %
Kritisch — CVE liegt im obersten Fünftel aller heute bewerteten CVEs (Rang ≥ 80 %).
93.3 %
Hoch — Modell schätzt ≥ 50 % Chance auf reale Ausnutzung in 30 Tagen.
Veröffentlicht
2021-09-26 00:00 UTC

Betroffene Betriebssysteme

  • bsd

    freebsd / freebsd13.2

  • bsd

    freebsd / freebsd13.3

  • bsd

    freebsd / freebsd14.0

  • bsd

    freebsd / freebsd14.1

  • bsd

    netbsd / netbsd

  • linux

    almalinux / almalinux9.0

  • linux

    amazon / amazon_linux2023.0

  • linux

    amazon / amazon_linux

  • linux

    ubuntu / awsbionic

  • linux

    ubuntu / awsjammy

  • linux

    ubuntu / awsnoble

  • linux

    ubuntu / awsresolute

  • linux

    ubuntu / awsxenial

  • linux

    ubuntu / aws-6.8jammy

  • linux

    ubuntu / aws-hwexenial

  • linux

    ubuntu / azurejammy

  • linux

    ubuntu / azurenoble

  • linux

    ubuntu / azureresolute

  • linux

    ubuntu / azurexenial

  • linux

    ubuntu / azure-4.15bionic

  • linux

    suse / basesystem_module15

  • linux

    debian / debian_linux10.0

  • linux

    debian / debian_linux11.0

  • linux

    debian / debian_linux12.0

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • android

    :linux_kernel::0

  • android

    :linux_kernel:Kernel

  • arista

    cloudvision_agni2024.4.0 – 2025.2.2

  • arista

    cloudvision_portal2024.2.0 – 2026.1.0

  • arista

    velocloud_edge4.5.0 – 6.4.1

  • arista

    velocloud_gateway

  • arista

    velocloud_orchestrator

  • bitnami

    java-min1.9.0

  • bitnami

    varnish6.1.0

  • bitnami

    varnish7.4.0

  • Dell

    ECS3.8.1.0-3.8.1.7

  • Dell

    NetWorkervProxy 19.14

  • Dell

    PowerScale OneFSNode Firmware Package 14.1

  • Dell

    Secure Connect GatewayAppliance 5.32.00.18

  • Dell

    Secure Connect Gateway< 5.36.00.16

    gefixt in 5.36.00.16

  • Dell

    Secure Connect GatewayAppliance <5.32.00.18

  • gnu

    glibc2.35 – 2.37

  • gnu

    glibc

  • gnupg

    libgcrypt1.11.0 – 1.11.3

  • gnupg

    libgcrypt1.12.0 – 1.12.2

  • gnupg

    libgcrypt1.8.8 – 1.10.4

  • hackage

    xz-clib5.6.3

  • hackage

    xz-clib5.6.4

  • hackage

    xz-clib5.8.0

Quellen & Referenzen

Verknüpfte CVEs

291 weitere CVEs anzeigen
IDCVE-2023-48795