CVE-2018-10933 Versions 0.7.6 to 0.8.4
libssh 0.6及以上版本在服务器代码中存在一个身份验证绕过漏洞。通过向服务器发送SSH2_MSG_USERAUTH_SUCCESS消息以替代服务器期望用于启动身份验证的SSH2_MSG_USERAUTH_REQUEST消息,攻击者可以在没有任何凭据的情况下成功通过身份验证。
该漏洞由NCC集团的Peter Winter-Smith发现。
该漏洞的POC演示以docker映像形式提供。
cd ./CVE-2018-10933/docker
docker-compose up
Docker映像和漏洞基于 https://github.com/hackerhouse-opensource/cve-2018-10933。
描述基于 https://www.libssh.org/security/advisories/CVE-2018-10933.txt。
CVE基于 https://nvd.nist.gov/vuln/detail/CVE-2018-10933。
该漏洞由NCC集团的Peter Winter-Smith发现。
补丁由Red Hat的Anderson Toshiyuki Sasaki和libssh团队提供。