Description: OpenSSH中发现一个漏洞。OpenSSH中ssh-agent中的PKCS#11功能具有不够可信的搜索路径,如果代理被转发到攻击者控制的系统,则会导致远程代码执行(/usr/lib中的代码不一定可以安全地加载到ssh代理)。此缺陷允许攻击者控制服务器上转发的代理套接字,并能够写入客户端主机的文件系统,从而以运行ssh代理的用户的权限执行任意代码。 Broken commit info: Bugfix commit info: https://github.com/openbsd/src/commit/f03a4faa55c4ce0818324701dadbf91988d7351d https://github.com/openbsd/src/commit/7bc29a9d5cd697290aa056e94ecee6253d3425f8 https://github.com/openbsd/src/commit/f8f5a6b003981bb824329dc987d101977beda7ca
PR: https://gitee.com/src-anolis-os/openssh/pulls/31/files