구매안내 온라인 문의

LibSSH 라이브러리 보안 업데이트 권고

2018-10-20

▷ 개요

l   SSH 구현 라이브러리인 LibSSH에서 취약점을 해결한 보안 업데이트 발표 [1]

l   영향 받는 버전을 사용 중인 이용자는 악용코드가 공개되어 있으므로 해결방안에 따라 적극적인 업데이트 권고

 

▷ 내용

l   libssh 라이브러리에서 로그인 패킷에 대한 유효성 검증 기능 부재로 발생하는 인증우회 취약점 (CVE-2018-10933) [2]

 

▷ 영향을 받는 시스템

l   LibSSH 라이브러리

   - 0.6 이상 버전

   ※ GitHub에서 제공하는 LibSSH 라이브러리는 해당 취약점에 영향 받지 않음

 

▷ 해결 방안

l   제조사 홈페이지를 참고하여 최신버전으로 보안 업데이트 수행 [1]

   - 0.7.6 버전으로 업데이트(0.7번대 및 이전 버전 사용자)

   - 0.8.4 버전으로 업데이트(0.8번대 및 이전 버전 사용자)

 

▷ 참고사이트

      - [1] https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/

      - [2] https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933

  • 목록