漏洞预警|Apache MINA SSHD反序列化漏洞
admin
2024-01-28 04:56:48

棱镜七彩安全预警

近日网上有关于开源项目Apache MINA SSHD反序列化漏洞,棱镜七彩威胁情报团队第一时间探测到,经分析研判,向全社会发起开源漏洞预警公告,提醒相关安全团队及时响应。

项目介绍

Apache MINA SSHD 是一个为Java应用程序提供SSH支持的java库。

项目主页

SSHD Overview — Apache MINA

代码托管地址

https://github.com/apache/mina-sshd

CVE编号

CVE-2022-45047

漏洞情况

Apache MINA SSHD是一个为Java的应用程序提供SSH支持的java库。

Apache MINA SSHD在2.9.2之前的 SimpleGeneratorHostKeyProvider 类中存在反序列化漏洞,远程攻击者可利用此漏洞加载服务器主机的SSH密钥(java.security.PrivateKey)。用户可选择使用 OpenSSH 代替 SimpleGeneratorHostKeyProvider 生成秘钥,并使用 org.apache.sshd.common.keyprovider.FileKeyPairProvider 类进行加载来缓解此漏洞。

受影响的版本

org.apache.sshd:sshd-common@(-∞, 2.9.2)

修复方案

升级org.apache.sshd:sshd-common到 2.9.2 或更高版本

链接地址:

NVD - CVE-2022-45047

Better file handling for host keys · apache/mina-sshd@5a8fe83 · GitHub

[SSHD-1297] Provide KeyUtils.loadPublicKey() · apache/mina-sshd@63952e7 · GitHub

 

相关内容

热门资讯

每日必看教程“微娱棋牌开挂辅助... 您好:微娱棋牌这款游戏可以开挂,确实是有挂的,需要了解添加微信【29290261很多玩家在这款游戏中...
每日必看教程“闲逸互娱开挂辅助... 每日必看教程“闲逸互娱开挂辅助器助手”查看详细开挂教程-知乎是一款可以让一直输的玩家,快速成为一个“...
每日必看教程“月光宝盒开挂辅助... 【无需打开直接搜索微信;29290261】 操作使用教程:1.亲,实际上月光宝盒是可以开挂的,确实有...
每日必看教程“极星娱乐开挂辅助... 无需打开直接搜索微信:极星娱乐有挂吗本司针对手游进行,选择我们的四大理由:1、软件助手是一款功能更加...
每日必看教程“珊瑚互娱开挂辅助... 亲,珊瑚互娱有的,ai轻松简单,又可以获得无穷的乐趣,珊瑚互娱是你和朋友度过闲暇时光的不二选择,赶紧...