정보센터

보안권고

게시물 상세
LibSSH 라이브러리 보안 업데이트 권고
작성자 : a3security  작성일 : 2018.10.22   조회수 : 9782
첨부파일 A3-AEGIS-20181019-02[MIDDLE] LibSSH 라이브러리 보안 업데이트 권고.pdf
□ 개요
 o SSH
구현 라이브러리인LibSSH에서 취약점을 해결한 보안 업데이트 발표 [1]
 o
영향 받는 버전을 사용 중인 이용자는 악용코드가 공개되어 있으므로 해결방안에 따라 적극적인 업데이트 권고

  
□ 설명
 o libssh
라이브러리에서 로그인 패킷에 대한 유효성 검증 기능 부재로 발생하는 인증우회 취약점(CVE-2018-10933) [2]
  
□ 영향 받는 제품

 o LibSSH
라이브러리
  - 0.6
이상 버전
   
GitHub에서 제공하는LibSSH 라이브러리는 해당 취약점에 영향 받지 않음

□ 해결 방안
 o
제조사 홈페이지를 참고하여 최신버전으로 보안 업데이트 수행 [1]
  - 0.7.6
버전으로 업데이트(0.7번대 및 이전 버전 사용자
)
  - 0.8.4
버전으로 업데이트(0.8번대 및 이전 버전 사용자
)
 
□ 기타 문의사항

 o
한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
 
[
참고사이트
]
[1] 
https://www.libssh.org/2018/10/16/libssh-0-8-4-and-0-7-6-security-and-bugfix-release/
[2] 
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10933
이전글 Veritas NetBackup 장비 보안 업데이트 권고
다음글 판도라티비 KMPlayer 보안 업데이트 권고
TOPTOP