漏洞信息详情
OpenSSH PAM多个安全漏洞
- CNNVD编号:CNNVD-200311-068
- 危害等级: 超危
- CVE编号:
CVE-2003-0786
- 漏洞类型:
未知
- 发布时间:
2003-09-23
- 威胁类型:
远程
- 更新时间:
2006-03-28
- 厂 商:
openbsd - 漏洞来源:
OpenSSH Project -
漏洞简介
OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。
OpenSSH 3.7p1和3.7.1p1存在多个相关PAM代码的漏洞,远程攻击者可以利用这些漏洞进行攻击,可能未授权访问系统。
这些问题存在于非标准配置,不使用权限限制的情况下。目前没有详细漏洞细节提供。
漏洞公告
临时解决方法:
如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:
* 可以通过在sshd_config中设置”UsePam no”选项关闭PAM支持。
厂商补丁:
OpenSSH
——-
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级程序到OpenSSH 3.7.1p2版本:
http://www.openssh.com/portable.html” target=”_blank”>
http://www.openssh.com/portable.html
参考网址
来源:US-CERT Vulnerability Note: VU#602204
名称: VU#602204
链接:http://www.kb.cert.org/vuls/id/602204
来源: www.openssh.com
链接:http://www.openssh.com/txt/sshpam.adv
来源: FULLDISC
名称: 20030924 [OpenPKG-SA-2003.042] OpenPKG Security Advisory (openssh)
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2003-September/010812.html
来源: BID
名称: 8677
链接:http://www.securityfocus.com/bid/8677
来源: BUGTRAQ
名称: 20030923 Multiple PAM vulnerabilities in portable OpenSSH
链接:http://www.securityfocus.com/archive/1/338617
来源: BUGTRAQ
名称: 20030923 Portable OpenSSH 3.7.1p2 released
链接:http://www.securityfocus.com/archive/1/338616