OpenSSH UseLogin环境变量传递漏洞

漏洞信息详情

OpenSSH UseLogin环境变量传递漏洞

漏洞简介

OpenSSH 3.0.1及其早期版本存在漏洞。当UseLogin有效时,该软件不能正确的净化关键环境变量如:D_PRELOAD,本地用户利用该漏洞提升根特权。

漏洞公告

Update available:
OpenBSD OpenSSH 1.2.3

OpenBSD OpenSSH 2.1.1 p1

OpenBSD OpenSSH 2.9 p2

参考网址

来源:US-CERT Vulnerability Note: VU#157447
名称: VU#157447
链接:http://www.kb.cert.org/vuls/id/157447

来源: REDHAT
名称: RHSA-2001:161
链接:http://www.redhat.com/support/errata/RHSA-2001-161.html

来源: BUGTRAQ
名称: 20011204 [Fwd: OpenSSH 3.0.2 fixes UseLogin vulnerability]
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=100749779131514&w=2

来源: SUSE
名称: SuSE-SA:2001:045
链接:http://lists.suse.com/archives/suse-security-announce/2001-Dec/0001.html

来源: marc.theaimsgroup.com
链接:http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=100747128105913&w=2

来源: XF
名称: openssh-uselogin-execute-code(7647)
链接:http://xforce.iss.net/static/7647.php

来源: HP
名称: HPSBUX0112-005
链接:http://www1.itrc.hp.com/service/cki/docDisplay.do?docId=HPSBUX0112-005

来源: BID
名称: 3614
链接:http://www.securityfocus.com/bid/3614

来源: OSVDB
名称: 688
链接:http://www.osvdb.org/688

来源: DEBIAN
名称: DSA-091
链接:http://www.debian.org/security/2001/dsa-091

来源: CIAC
名称: M-026
链接:http://www.ciac.org/ciac/bulletins/m-026.shtml

来源: MANDRAKE
名称: MDKSA-2001:092
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2001:092

来源: CONECTIVA
名称: CLA-2001:446
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000446

来源: CALDERA
名称: CSSA-2001-042.1
链接:ftp://ftp.caldera.com/pub/security/OpenLinux/CSSA-2001-042.1.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享