TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

OpenSSH (まとめ)

【脆弱性内容】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
KEV
備考
2024/07/01 2024/06/27 CVE-2024-6387 NVD ベンダー
8.1(Red Hat)
CWE-362
CWE-364
競合状態
シグナルハンドラの競合状態
-
2025/02/18 2025/02/10 CVE-2025-26465 NVD ベンダー
6.8(Red Hat)
CWE-390 アクションを伴わないエラー状態の検出 -
2025/02/18 2025/02/10 CVE-2025-26466 NVD ベンダー - -


【ニュース】

■2024年

◇2024年7月

◆認証なしでリモートコード実行 OpenSSHに“回帰”した脆弱性「regreSSHion」発覚 (ITmedia, 2024/07/02 19:50)
https://www.itmedia.co.jp/news/articles/2407/02/news184.html
https://vul.hatenadiary.com/entry/2024/07/02/000000_2

◆「OpenSSH」のサーバにRCE脆弱性 - 古い脆弱性が再発 (Security NEXT, 2024/07/02)
https://www.security-next.com/159127
https://vul.hatenadiary.com/entry/2024/07/02/000000_1


■2025年

◇2025年2月

◆OpenSSHに脆弱性、悪用で者攻撃やDoS攻撃が可能 (マイナビニュース, 2025/02/20 08:12)
https://news.mynavi.jp/techplus/article/20250220-3131829/
https://vul.hatenadiary.com/entry/2025/02/20/000000


【関連まとめ記事】

全体まとめ

◆アプリケーション (まとめ)
https://vul.hatenadiary.com/entry/Application


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022