ГрамотаИБ ГрамотаИБ

BDU:2017-00350

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость менеджера разделяемой памяти демона sshd средства криптографической защиты OpenSSH, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2016-10012

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость менеджера разделяемой памяти демона sshd средства криптографической защиты OpenSSH вызвана выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии с использованием доступа к изолированному процессу разделения привилегий, связанному со структурами данных m_zback и m_zlib

Способ устранения

Использование рекомендаций: Для MOXA: https://www.moxa.com/en/support/product-support/security-advisory/edr-810-series-security-router-vulnerabilities-(1) Для OpenSSH: https://github.com/openbsd/src/commit/3095060f479b86288e31c79ecbc5131a66bcd2f9 Для PAN-OS: https://security.paloaltonetworks.com/PAN-SA-2020-0005

Сведения записи

Дата публикации: 17.02.2017
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Juniper Networks Inc.JunOS17.2Не указана
Juniper Networks Inc.JunOS17.3Не указана
Juniper Networks Inc.JunOS17.4Не указана
Juniper Networks Inc.JunOS18.1Не указана
Juniper Networks Inc.JunOS18.2Не указана
Juniper Networks Inc.JunOS18.3Не указана
Juniper Networks Inc.JunOS18.4Не указана
Juniper Networks Inc.JunOS19.1Не указана
Moxa Inc.MOXA EDR-8104.1Не указана
Palo Alto Networks Inc.PAN-OSдо 9.0.1Не указана
Palo Alto Networks Inc.PAN-OSот 7.1.0 до 7.1.26Не указана
Palo Alto Networks Inc.PAN-OSот 8.1.0 до 8.1.13Не указана
The OpenBSD ProjectOpenSSHдо версии 7.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.