An issue was discovered in OpenSSH 7.9. Due to the scp implementation being derived from 1983 rcp, the server chooses which files/directories are sent to the client. However, the scp client only performs cursory validation of the object name returned (only directory traversal attacks are prevented). A malicious scp server (or Man-in-The-Middle attacker) can overwrite arbitrary files in the scp client target directory. If recursive operation (-r) is performed, the server can manipulate subdirectories as well (for example, to overwrite the .ssh/authorized_keys file).
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dropbearUpgrade openssh | Mar 7, 2019 | Jan 31, 2019 |
| Amazon Linux Ami 2 | — | Upgrade openssh-clientsUpgrade openssh-server-sysvinitUpgrade openssh-serverUpgrade openssh-keycatUpgrade opensshUpgrade openssh-askpassUpgrade pam_ssh_agent_authUpgrade openssh-debuginfoUpgrade openssh-ldapUpgrade openssh-cavs | Apr 27, 2020 | Jan 31, 2019 |
| Amazon_linux | — | Upgrade openssh | Oct 31, 2019 | Jan 18, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 31, 2019 |
| Centos_linux | — | Upgrade openssh-askpass-debuginfoUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-keycatUpgrade openssh-debugsourceUpgrade openssh-debuginfoUpgrade openssh-clientsUpgrade openssh-askpassUpgrade openssh-cavs-debuginfoUpgrade openssh-keycat-debuginfoUpgrade openssh-server-debuginfoUpgrade openssh-ldapUpgrade openssh-clients-debuginfoUpgrade opensshUpgrade openssh-serverUpgrade openssh-ldap-debuginfoUpgrade pam_ssh_agent_authUpgrade openssh-cavs | Nov 6, 2019 | Jan 31, 2019 |
| Debian | — | Upgrade openssh | Feb 10, 2019 | Jan 18, 2019 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jan 17, 2019 |
| Gentoo Linux | — | Upgrade net-misc/openssh. | Mar 21, 2019 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade openssh-serverUpgrade openssh-askpassUpgrade opensshUpgrade openssh-clientsUpgrade openssh-keycat | Jun 17, 2020 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openssh-keycatUpgrade openssh-clientsUpgrade opensshUpgrade openssh-askpassUpgrade openssh-server | Apr 16, 2020 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade openssh-askpassUpgrade opensshUpgrade openssh-keycatUpgrade openssh-serverUpgrade openssh-clients | May 7, 2019 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openssh-askpassUpgrade opensshUpgrade openssh-clientsUpgrade openssh-keycatUpgrade openssh-ldapUpgrade openssh-serverUpgrade openssh-cavs | Nov 19, 2019 | Jan 31, 2019 |
| Ibm Aix | — | Apply the fix or workaround for openssh_advisory13 | Jul 17, 2019 | Jan 31, 2019 |
| Openbsd Openssh | — | Upgrade to the latest version of OpenSSH | Feb 21, 2019 | Jan 31, 2019 |
| Oracle Solaris | — | Upgrade consolidation/osnet/osnet-incorporation to version 11.4-11.4.7.0.1.5.0 on Solaris 11.4Upgrade network/ssh to version 7.7.0.1-11.4.7.0.1.3.0 on Solaris 11.4 | Mar 20, 2019 | Jan 31, 2019 |
| Oracle_linux | — | Upgrade openssh-keycatUpgrade openssh-askpassUpgrade openssh-clientsUpgrade pam_ssh_agent_authUpgrade opensshUpgrade openssh-ldapUpgrade openssh-cavsUpgrade openssh-server | Oct 5, 2022 | Nov 16, 2018 |
| Panos | — | Update PAN-OS 8.1 to the latest workaround for your deviceUpdate PAN-OS 8.0 to the latest workaround for your deviceUpdate PAN-OS 7.1 to the latest workaround for your deviceUpdate PAN-OS 9.0 to the latest workaround for your device | Jun 17, 2020 | Jun 17, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jan 31, 2019 |
| Redhat_linux | — | Upgrade openssh-debugsourceUpgrade openssh-server-debuginfoUpgrade openssh-clients-debuginfoNo solution existsUpgrade pam_ssh_agent_authUpgrade openssh-serverUpgrade openssh-clientsUpgrade openssh-cavsUpgrade openssh-askpassUpgrade opensshUpgrade openssh-debuginfoUpgrade openssh-cavs-debuginfoUpgrade openssh-ldap-debuginfoUpgrade openssh-ldapUpgrade openssh-keycat-debuginfoUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-keycatUpgrade openssh-askpass-debuginfo | Nov 6, 2019 | Jan 31, 2019 |
| Rocky_linux | — | Upgrade openssh-debugsourceUpgrade openssh-server-debuginfoUpgrade pam_ssh_agent_authUpgrade openssh-serverUpgrade openssh-clients-debuginfoUpgrade openssh-debuginfoUpgrade openssh-cavsUpgrade openssh-keycatUpgrade openssh-keycat-debuginfoUpgrade openssh-cavs-debuginfoUpgrade openssh-askpassUpgrade opensshUpgrade openssh-clientsUpgrade openssh-askpass-debuginfoUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-ldapUpgrade openssh-ldap-debuginfo | Jul 31, 2026 | Jul 30, 2026 |
| Suse | — | Upgrade openssh-fipsUpgrade openssh-cavsUpgrade opensshUpgrade openssh-askpass-gnomeUpgrade openssh-commonUpgrade openssh-clientsUpgrade openssh-serverUpgrade openssh-helpers | Jan 19, 2019 | Jan 18, 2019 |
| Ubuntu | — | Upgrade openssh-client | Feb 16, 2019 | Jan 18, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 31, 2019 |
| Winscp | — | Upgrade WinSCP to the latest version | Sep 11, 2025 | Jan 31, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub