An issue was discovered in OpenSSH 7.9. Due to the scp implementation being derived from 1983 rcp, the server chooses which files/directories are sent to the client. However, the scp client only performs cursory validation of the object name returned (only directory traversal attacks are prevented). A malicious scp server (or Man-in-The-Middle attacker) can overwrite arbitrary files in the scp client target directory. If recursive operation (-r) is performed, the server can manipulate subdirectories as well (for example, to overwrite the .ssh/authorized_keys file).
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dropbearUpgrade openssh | Mar 7, 2019 | Jan 31, 2019 |
| Amazon Linux Ami 2 | — | Upgrade opensshUpgrade openssh-serverUpgrade openssh-keycatUpgrade openssh-debuginfoUpgrade openssh-cavsUpgrade pam_ssh_agent_authUpgrade openssh-askpassUpgrade openssh-ldapUpgrade openssh-clientsUpgrade openssh-server-sysvinit | Apr 27, 2020 | Jan 31, 2019 |
| Amazon_linux | — | Upgrade openssh | Oct 31, 2019 | Jan 18, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 31, 2019 |
| Centos_linux | — | Upgrade openssh-server-debuginfoUpgrade openssh-ldap-debuginfoUpgrade openssh-askpassUpgrade openssh-serverUpgrade openssh-clients-debuginfoUpgrade opensshUpgrade pam_ssh_agent_authUpgrade openssh-keycat-debuginfoUpgrade openssh-cavsUpgrade openssh-ldapUpgrade openssh-debugsourceUpgrade openssh-clientsUpgrade openssh-keycatUpgrade openssh-cavs-debuginfoUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-askpass-debuginfoUpgrade openssh-debuginfo | Nov 6, 2019 | Jan 31, 2019 |
| Debian | — | Upgrade openssh | Feb 10, 2019 | Jan 18, 2019 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jan 17, 2019 |
| Gentoo Linux | — | Upgrade net-misc/openssh. | Mar 21, 2019 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade openssh-serverUpgrade openssh-keycatUpgrade opensshUpgrade openssh-clientsUpgrade openssh-askpass | Jun 17, 2020 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openssh-keycatUpgrade openssh-clientsUpgrade openssh-serverUpgrade openssh-askpassUpgrade openssh | Apr 16, 2020 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade opensshUpgrade openssh-serverUpgrade openssh-keycatUpgrade openssh-askpassUpgrade openssh-clients | May 7, 2019 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openssh-serverUpgrade openssh-ldapUpgrade openssh-cavsUpgrade openssh-clientsUpgrade openssh-askpassUpgrade openssh-keycatUpgrade openssh | Nov 19, 2019 | Jan 31, 2019 |
| Ibm Aix | — | Apply the fix or workaround for openssh_advisory13 | Jul 17, 2019 | Jan 31, 2019 |
| Openbsd Openssh | — | Upgrade to the latest version of OpenSSH | Feb 21, 2019 | Jan 31, 2019 |
| Oracle Solaris | — | Upgrade network/ssh to version 7.7.0.1-11.4.7.0.1.3.0 on Solaris 11.4Upgrade consolidation/osnet/osnet-incorporation to version 11.4-11.4.7.0.1.5.0 on Solaris 11.4 | Mar 20, 2019 | Jan 31, 2019 |
| Oracle_linux | — | Upgrade openssh-serverUpgrade openssh-cavsUpgrade openssh-ldapUpgrade openssh-keycatUpgrade pam_ssh_agent_authUpgrade opensshUpgrade openssh-askpassUpgrade openssh-clients | Oct 5, 2022 | Nov 16, 2018 |
| Panos | — | Update PAN-OS 8.0 to the latest workaround for your deviceUpdate PAN-OS 7.1 to the latest workaround for your deviceUpdate PAN-OS 8.1 to the latest workaround for your deviceUpdate PAN-OS 9.0 to the latest workaround for your device | Jun 17, 2020 | Jun 17, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jan 31, 2019 |
| Redhat_linux | — | Upgrade openssh-cavs-debuginfoUpgrade openssh-ldap-debuginfoUpgrade opensshUpgrade openssh-cavsUpgrade openssh-keycatUpgrade openssh-debuginfoUpgrade openssh-ldapUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-askpassUpgrade openssh-askpass-debuginfoUpgrade openssh-keycat-debuginfoUpgrade pam_ssh_agent_authUpgrade openssh-serverNo solution existsUpgrade openssh-debugsourceUpgrade openssh-clients-debuginfoUpgrade openssh-server-debuginfoUpgrade openssh-clients | Nov 6, 2019 | Jan 31, 2019 |
| Rocky_linux | — | Upgrade pam_ssh_agent_authUpgrade openssh-server-debuginfoUpgrade openssh-serverUpgrade openssh-clients-debuginfoUpgrade openssh-debugsourceUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-ldapUpgrade openssh-clientsUpgrade openssh-askpassUpgrade opensshUpgrade openssh-keycat-debuginfoUpgrade openssh-ldap-debuginfoUpgrade openssh-askpass-debuginfoUpgrade openssh-debuginfoUpgrade openssh-keycatUpgrade openssh-cavsUpgrade openssh-cavs-debuginfo | Jul 31, 2026 | Jul 30, 2026 |
| Suse | — | Upgrade opensshUpgrade openssh-askpass-gnomeUpgrade openssh-fipsUpgrade openssh-clientsUpgrade openssh-cavsUpgrade openssh-commonUpgrade openssh-helpersUpgrade openssh-server | Jan 19, 2019 | Jan 18, 2019 |
| Ubuntu | — | Upgrade openssh-client | Feb 16, 2019 | Jan 18, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 31, 2019 |
| Winscp | — | Upgrade WinSCP to the latest version | Sep 11, 2025 | Jan 31, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub