ГрамотаИБ ГрамотаИБ

BDU:2024-00107

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции mm_answer_authpassword() cредства криптографической защиты OpenSSH, позволяющая нарушителю реализовать атаку Rowhammer и обойти процедуру аутентификации

Соответствие зарубежным идентификаторам

CVE-2023-51767

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mm_answer_authpassword() cредства криптографической защиты OpenSSH связана с недостатками процедуры аутентификации в результате выхода операции за границы буфера в памяти при искажении битов. Эксплуатация уязвимости может позволить нарушителю реализовать атаку Rowhammer и обойти процедуру аутентификации

Способ устранения

Компенсирующие меры: 1. Рекомендуется использовать механизм обновления целевой строки (Target Row Refresh (TRR)) или ввести более частое обновление памяти с интервалами обновления короче обычных 64 мс; 2. Рекомендуется использовать дополнительные модули для предотвращения переворотов битов: ABACuS, который использует один общий счетчик активации строк для отслеживания активаций строк с одинаковым адресом строки: https://github.com/CMU-SAFARI/ABACuS для операционных систем на базе ядра Linux рекомендуется загрузить модуль ANVIL, который использует счётчики производительности Intel (performance counters) для обнаружения активности, связанной с проведением в системе атаки RowHammer, и реализует метод защиты потенциально атакуемых строк DRAM через выборочное их обновление для исключения потери заряда. Использование рекомендаций: Для openssh: https://github.com/openssh/openssh-portable/blob/8241b9c0529228b4b86d88b1a6076fb9f97e4a99/auth-passwd.c#L77 https://github.com/openssh/openssh-portable/blob/8241b9c0529228b4b86d88b1a6076fb9f97e4a99/monitor.c#L878 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-51767 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2023-51767 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-3079

Сведения записи

Дата публикации: 10.01.2024
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
The OpenBSD ProjectOpenSSHдо 9.6 включительноНе указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.