ГрамотаИБ ГрамотаИБ

BDU:2019-02721

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Virtualization и консоли управления Red Hat Ansible Tower, позволяющая нарушителю выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2018-1000805

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки Paramiko операционных систем Oracle Solaris, Ubuntu, Debian GNU/Linux, Red Hat Enterprise Linux, Red Hat Virtualization и консоли управления Red Hat Ansible Tower связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью SSH протокола

Способ устранения

Использование рекомендаций: Для Paramiko: обновление программного обеспечения до актуальной версии Для Ubuntu: https://usn.ubuntu.com/3796-1/ https://usn.ubuntu.com/3796-2/ https://usn.ubuntu.com/3796-3/ Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/10/msg00018.html Для Oracle Solaris: https://www.oracle.com/technetwork/topics/security/bulletinjul2019-5600410.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/errata/RHSA-2018:3505 https://access.redhat.com/errata/RHSA-2018:3406 https://access.redhat.com/errata/RHSA-2018:3347 https://access.redhat.com/errata/RHBA-2018:3497 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет paramiko до 2.0.0-1+deb9u2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81 Для ОС ОН «Стрелец»: Обновление программного обеспечения paramiko до версии 2.0.0-1+deb9u2

Сведения записи

Дата публикации: 30.07.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu18.10Не указана
Oracle Corp.Solaris11.4Не указана
Red Hat Inc.Ansible Tower3.3Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 6.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 7.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 6.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer AUS 6.4Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer AUS 6.5Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer AUS 6.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer AUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer EUS 6.7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer EUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer TUS 6.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer TUS 7.6Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 6.0Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 7.0Не указана
Red Hat Inc.Red Hat Virtualization4.0Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияParamiko1.17.6Не указана
Сообщество свободного программного обеспеченияParamiko1.18.5Не указана
Сообщество свободного программного обеспеченияParamiko2.0.8Не указана
Сообщество свободного программного обеспеченияParamiko2.1.5Не указана
Сообщество свободного программного обеспеченияParamiko2.2.3Не указана
Сообщество свободного программного обеспеченияParamiko2.3.2Не указана
Сообщество свободного программного обеспеченияParamiko2.4.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.