【漏洞公告: NFSCSN-202312-0097】
基本信息
漏洞编码: NFSCSN-202312-0097
CVE编码: CVE-2023-51385
受影响平台: 方德桌面操作系统 V4.0(影响)、方德桌面操作系统 V5.0(影响)、方德桌面操作系统(Pro版)V5.0(影响)、方德高可信服务器操作系统 V4.0 RTM3(影响)、方德高可信服务器操作系统 V4.0 RTM4(影响)、方德高可信服务器操作系统 V5.0(无影响)
安全级别: 超危
评分: 6.5
发布时间: 2023-12-18
更新时间: 2025-05-15
漏洞描述
OpenSSH(OpenBSD Secure Shell)是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH 9.6之前版本存在安全漏洞,该漏洞源于存在操作系统命令注入漏洞。
方德桌面操作系统 V4.0平台
  • ARM
受影响的软件包
openssh-client openssh-server openssh-sftp-server openssh-tests ssh-askpass-gnome
修复后版本
1:7.9p2-m6+1nfs4
解决方案

建议升级至 1:7.9p2-m6+1nfs4 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-client openssh-server openssh-sftp-server openssh-tests ssh-askpass-gnome

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
方德桌面操作系统 V5.0平台
  • X86
  • ARM
  • LOONGARCH
  • SW
  • MIPS
受影响的软件包
openssh-sftp-server openssh-server openssh-client
修复后版本
1:8.4p1-6+m13+1nfs5
解决方案

建议升级至 1:8.4p1-6+m13+1nfs5 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-sftp-server openssh-server openssh-client

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
受影响的软件包
openssh-sftp-server openssh-server openssh-client
修复后版本
1:8.4p1-6+m13+1nfs5
解决方案

建议升级至 1:8.4p1-6+m13+1nfs5 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-sftp-server openssh-server openssh-client

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
受影响的软件包
openssh-client openssh-server openssh-sftp-server
修复后版本
1:7.9p2-m5+1nfs5.5
解决方案

建议升级至 1:7.9p2-m5+1nfs5.5 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-client openssh-server openssh-sftp-server

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
受影响的软件包
openssh-client openssh-server openssh-sftp-server
修复后版本
1:7.9p2-m5+1nfs5.4
解决方案

建议升级至 1:7.9p2-m5+1nfs5.4 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-client openssh-server openssh-sftp-server

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
受影响的软件包
openssh-sftp-server openssh-server openssh-client
修复后版本
1:8.4p1-6+m13+1nfs5
解决方案

建议升级至 1:8.4p1-6+m13+1nfs5 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-sftp-server openssh-server openssh-client

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
方德桌面操作系统(Pro版)V5.0平台
  • X86
  • ARM
受影响的软件包
openssh-client
修复后版本
1:9.3p2-4+2nfs6
解决方案

建议升级至 1:9.3p2-4+2nfs6 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-client

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
受影响的软件包
openssh-client
修复后版本
1:9.3p2-4+2nfs6
解决方案

建议升级至 1:9.3p2-4+2nfs6 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo apt-get update

2.执行安装更新命令,命令如下:

sudo apt-get install openssh-client

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo dpkg -i Packagename

注:Packagename为软件包包名。

软件更新包下载
方德高可信服务器操作系统 V4.0 RTM3平台
  • X86
受影响的软件包
openssh openssh-askpass openssh-askpass-gnome openssh-clients openssh-server
修复后版本
9.4p1-3.nfs4
解决方案

建议升级至 9.4p1-3.nfs4 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo yum clean all

sudo yum makecache

2.执行安装更新命令,命令如下:

sudo yum install openssh openssh-askpass openssh-askpass-gnome openssh-clients openssh-server

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo rpm -Uvh Packagename

注:Packagename 为软件包包名。

软件更新包下载
方德高可信服务器操作系统 V4.0 RTM4平台
  • X86
  • ARM
  • LOONGARCH
  • SW
受影响的软件包
openssh openssh-clients openssh-server
修复后版本
8.0p1-10.10.2nfs4
解决方案

建议升级至 8.0p1-10.10.2nfs4 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo yum clean all

sudo yum makecache

2.执行安装更新命令,命令如下:

sudo yum install openssh openssh-clients openssh-server

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo rpm -Uvh Packagename

注:Packagename 为软件包包名。

软件更新包下载
受影响的软件包
openssh openssh-clients openssh-server
修复后版本
8.0p1-10.10.2nfs4
解决方案

建议升级至 8.0p1-10.10.2nfs4 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo yum clean all

sudo yum makecache

2.执行安装更新命令,命令如下:

sudo yum install openssh openssh-clients openssh-server

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo rpm -Uvh Packagename

注:Packagename 为软件包包名。

软件更新包下载
受影响的软件包
openssh openssh-clients openssh-server
修复后版本
8.0p1-10.10.2nfs4
解决方案

建议升级至 8.0p1-10.10.2nfs4 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo yum clean all

sudo yum makecache

2.执行安装更新命令,命令如下:

sudo yum install openssh openssh-clients openssh-server

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo rpm -Uvh Packagename

注:Packagename 为软件包包名。

软件更新包下载
受影响的软件包
openssh openssh-clients openssh-server
修复后版本
8.0p1-10.10.2nfs4
解决方案

建议升级至 8.0p1-10.10.2nfs4 或以上版本

方法一:在线更新

1.执行源同步命令,命令如下:

sudo yum clean all

sudo yum makecache

2.执行安装更新命令,命令如下:

sudo yum install openssh openssh-clients openssh-server

方法二:下载安装包进行升级安装

从下面的“软件更新包下载”中下载软件包。下载完成后,使用本地安装命令进行升级安装,命令如下:

sudo rpm -Uvh Packagename

注:Packagename 为软件包包名。

软件更新包下载
方德高可信服务器操作系统 V5.0平台
无影响原因
服务器 V5.0 系统集成的版本已合入修复该漏洞的代码。因此,不受该漏洞影响。
CVE链接
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51385