8.8

CVE-2018-1000805

Paramiko version 2.4.1, 2.3.2, 2.2.3, 2.1.5, 2.0.8, 1.18.5, 1.17.6 contains a Incorrect Access Control vulnerability in SSH server that can result in RCE. This attack appear to be exploitable via network connectivity.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Paramiko ≫ Paramiko Version 1.17.6
Paramiko ≫ Paramiko Version 1.18.5
Paramiko ≫ Paramiko Version 2.0.8
Paramiko ≫ Paramiko Version 2.1.5
Paramiko ≫ Paramiko Version 2.2.3
Paramiko ≫ Paramiko Version 2.3.2
Paramiko ≫ Paramiko Version 2.4.1
Redhat ≫ Ansible Tower Version 3.3
Redhat ≫ Virtualization Host Version 4.0
Debian ≫ Debian Linux Version 8.0
Debian ≫ Debian Linux Version 9.0
Canonical ≫ Ubuntu Linux Version 12.04 SwEdition esm
Canonical ≫ Ubuntu Linux Version 14.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 16.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 18.04 SwEdition lts
Canonical ≫ Ubuntu Linux Version 18.10
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.41% 0.901
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2.8 5.9
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
NIST 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P
CWE-863 Incorrect Authorization

The product performs an authorization check when an actor attempts to access a resource or perform an action, but it does not correctly perform the check.

https://access.redhat.com/errata/RHSA-2018:3505
Third Party Advisory
https://lists.debian.org/debian-lts-announce/2018/10/msg00018.html
Third Party Advisory
Mailing List
https://lists.debian.org/debian-lts-announce/2021/12/msg00025.html
Third Party Advisory
Mailing List
https://access.redhat.com/errata/RHBA-2018:3497
Third Party Advisory
https://access.redhat.com/errata/RHSA-2018:3347
Third Party Advisory
https://access.redhat.com/errata/RHSA-2018:3406
Third Party Advisory
https://github.com/paramiko/paramiko/issues/1283
Patch
Third Party Advisory
https://herolab.usd.de/wp-content/uploads/sites/4/usd20180023.txt
Broken Link
https://usn.ubuntu.com/3796-1/
Third Party Advisory
https://usn.ubuntu.com/3796-2/
Third Party Advisory
https://usn.ubuntu.com/3796-3/
Third Party Advisory