An issue was discovered in OpenSSH 7.9. Due to the scp implementation being derived from 1983 rcp, the server chooses which files/directories are sent to the client. However, the scp client only performs cursory validation of the object name returned (only directory traversal attacks are prevented). A malicious scp server (or Man-in-The-Middle attacker) can overwrite arbitrary files in the scp client target directory. If recursive operation (-r) is performed, the server can manipulate subdirectories as well (for example, to overwrite the .ssh/authorized_keys file).
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade dropbearUpgrade openssh | Mar 7, 2019 | Jan 31, 2019 |
| Amazon Linux Ami 2 | — | Upgrade openssh-clientsUpgrade openssh-server-sysvinitUpgrade openssh-serverUpgrade pam_ssh_agent_authUpgrade openssh-cavsUpgrade opensshUpgrade openssh-askpassUpgrade openssh-debuginfoUpgrade openssh-ldapUpgrade openssh-keycat | Apr 27, 2020 | Jan 31, 2019 |
| Amazon_linux | — | Upgrade openssh | Oct 31, 2019 | Jan 18, 2019 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | Jan 31, 2019 |
| Centos_linux | — | Upgrade openssh-ldap-debuginfoUpgrade openssh-ldapUpgrade openssh-keycat-debuginfoUpgrade openssh-askpassUpgrade openssh-cavsUpgrade pam_ssh_agent_authUpgrade openssh-server-debuginfoUpgrade openssh-serverUpgrade opensshUpgrade openssh-clients-debuginfoUpgrade openssh-keycatUpgrade openssh-cavs-debuginfoUpgrade openssh-debuginfoUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-askpass-debuginfoUpgrade openssh-clientsUpgrade openssh-debugsource | Nov 6, 2019 | Jan 31, 2019 |
| Debian | — | Upgrade openssh | Feb 10, 2019 | Jan 18, 2019 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Jan 17, 2019 |
| Gentoo Linux | — | Upgrade net-misc/openssh. | Mar 21, 2019 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp2 | — | Upgrade openssh-serverUpgrade opensshUpgrade openssh-clientsUpgrade openssh-keycatUpgrade openssh-askpass | Jun 17, 2020 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp3 | — | Upgrade openssh-keycatUpgrade openssh-clientsUpgrade openssh-serverUpgrade openssh-askpassUpgrade openssh | Apr 16, 2020 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp5 | — | Upgrade openssh-clientsUpgrade openssh-serverUpgrade openssh-askpassUpgrade openssh-keycatUpgrade openssh | May 7, 2019 | Jan 31, 2019 |
| Huawei Euleros 2_0_sp8 | — | Upgrade opensshUpgrade openssh-clientsUpgrade openssh-keycatUpgrade openssh-askpassUpgrade openssh-serverUpgrade openssh-ldapUpgrade openssh-cavs | Nov 19, 2019 | Jan 31, 2019 |
| Ibm Aix | — | Apply the fix or workaround for openssh_advisory13 | Jul 17, 2019 | Jan 31, 2019 |
| Openbsd Openssh | — | Upgrade to the latest version of OpenSSH | Feb 21, 2019 | Jan 31, 2019 |
| Oracle Solaris | — | Upgrade network/ssh to version 7.7.0.1-11.4.7.0.1.3.0 on Solaris 11.4Upgrade consolidation/osnet/osnet-incorporation to version 11.4-11.4.7.0.1.5.0 on Solaris 11.4 | Mar 20, 2019 | Jan 31, 2019 |
| Oracle_linux | — | Upgrade openssh-ldapUpgrade openssh-serverUpgrade openssh-cavsUpgrade openssh-askpassUpgrade openssh-keycatUpgrade pam_ssh_agent_authUpgrade openssh-clientsUpgrade openssh | Oct 5, 2022 | Nov 16, 2018 |
| Panos | — | Update PAN-OS 7.1 to the latest workaround for your deviceUpdate PAN-OS 8.1 to the latest workaround for your deviceUpdate PAN-OS 8.0 to the latest workaround for your deviceUpdate PAN-OS 9.0 to the latest workaround for your device | Jun 17, 2020 | Jun 17, 2020 |
| Redhat Openshift | — | Upgrade redhat-coreos | Dec 29, 2020 | Jan 31, 2019 |
| Redhat_linux | — | Upgrade openssh-server-debuginfoUpgrade openssh-clientsUpgrade openssh-clients-debuginfoUpgrade openssh-debugsourceUpgrade pam_ssh_agent_authUpgrade openssh-serverNo solution existsUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-askpass-debuginfoUpgrade opensshUpgrade openssh-cavsUpgrade openssh-ldapUpgrade openssh-keycat-debuginfoUpgrade openssh-cavs-debuginfoUpgrade openssh-askpassUpgrade openssh-keycatUpgrade openssh-ldap-debuginfoUpgrade openssh-debuginfo | Nov 6, 2019 | Jan 31, 2019 |
| Rocky_linux | — | Upgrade openssh-clientsUpgrade openssh-ldapUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-askpassUpgrade openssh-askpass-debuginfoUpgrade opensshUpgrade openssh-cavs-debuginfoUpgrade openssh-keycat-debuginfoUpgrade openssh-ldap-debuginfoUpgrade openssh-keycatUpgrade openssh-cavsUpgrade openssh-debuginfoUpgrade openssh-clients-debuginfoUpgrade openssh-server-debuginfoUpgrade pam_ssh_agent_authUpgrade openssh-debugsourceUpgrade openssh-server | Jul 31, 2026 | Jul 30, 2026 |
| Suse | — | Upgrade openssh-clientsUpgrade openssh-askpass-gnomeUpgrade openssh-fipsUpgrade opensshUpgrade openssh-commonUpgrade openssh-cavsUpgrade openssh-helpersUpgrade openssh-server | Jan 19, 2019 | Jan 18, 2019 |
| Ubuntu | — | Upgrade openssh-client | Feb 16, 2019 | Jan 18, 2019 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jan 31, 2019 |
| Winscp | — | Upgrade WinSCP to the latest version | Sep 11, 2025 | Jan 31, 2019 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub