OpenSSH PAM多个安全漏洞

漏洞信息详情

OpenSSH PAM多个安全漏洞

漏洞简介

OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。
OpenSSH 3.7p1和3.7.1p1存在多个相关PAM代码的漏洞,远程攻击者可以利用这些漏洞进行攻击,可能未授权访问系统。
这些问题存在于非标准配置,不使用权限限制的情况下。目前没有详细漏洞细节提供。

漏洞公告

临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 可以通过在sshd_config中设置”UsePam no”选项关闭PAM支持。
厂商补丁:
OpenSSH
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级程序到OpenSSH 3.7.1p2版本:

http://www.openssh.com/portable.html” target=”_blank”>
http://www.openssh.com/portable.html

参考网址

来源:US-CERT Vulnerability Note: VU#602204
名称: VU#602204
链接:http://www.kb.cert.org/vuls/id/602204

来源: www.openssh.com
链接:http://www.openssh.com/txt/sshpam.adv

来源: FULLDISC
名称: 20030924 [OpenPKG-SA-2003.042] OpenPKG Security Advisory (openssh)
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/010812.html

来源: BID
名称: 8677
链接:http://www.securityfocus.com/bid/8677

来源: BUGTRAQ
名称: 20030923 Multiple PAM vulnerabilities in portable OpenSSH
链接:http://www.securityfocus.com/archive/1/338617

来源: BUGTRAQ
名称: 20030923 Portable OpenSSH 3.7.1p2 released
链接:http://www.securityfocus.com/archive/1/338616

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享