USN-7457-1: OpenSSH-Schwachstelle
USN-7457-1: OpenSSH-Sicherheitslücke
24. April 2025
OpenSSH könnte unbeabsichtigten Zugriff auf Netzwerkdienste ermöglichen.
Veröffentlichungen
- Ubuntu 25.04
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
Pakete
openssh - sichere Shell (SSH) für den sicheren Zugriff auf entfernte Rechner
Details
Es wurde entdeckt, dass OpenSSH die DisableForwarding
Anweisung falsch behandelt. Die Direktive konnte X11- und Agent-Weiterleitung nicht deaktivieren,
entgegen der Dokumentation und den Erwartungen.
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 25.04
- openssh-Klient - 1:9.9p1-3ubuntu3.1
- openssh-server - 1:9.9p1-3ubuntu3.1
Ubuntu 24.10 - openssh-client - 1:9.7p1-7ubuntu4.3
- openssh-server - 1:9.7p1-7ubuntu4.3
Ubuntu 24.04 - openssh-client - 1:9.6p1-3ubuntu13.11
- openssh-server - 1:9.6p1-3ubuntu13.11
Ubuntu 22.04 - openssh-client - 1:8.9p1-3ubuntu0.13
- openssh-server - 1:8.9p1-3ubuntu0.13
Ubuntu 20.04 - openssh-client - 1:8.2p1-4ubuntu0.13
- openssh-server - 1:8.2p1-4ubuntu0.13
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.