漏洞信息详情
OpenSSH 拒绝服务漏洞
- CNNVD编号:CNNVD-200609-454
- 危害等级: 高危
- CVE编号:
CVE-2006-4924
- 漏洞类型:
资源管理错误
- 发布时间:
2006-01-27
- 威胁类型:
远程
- 更新时间:
2009-03-20
- 厂 商:
openbsd - 漏洞来源:
Tavis Ormandy tavi… -
漏洞简介
OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。
OpenSSH在处理ssh报文中多个完全一样的块时存在拒绝服务漏洞,如果启用了ssh协议1的话,则远程攻击者就可以通过发送特制的ssh报文耗尽CPU资源。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/deattack.h.diff?r1=1.9&r2=1.10&sortby=date&f=h
参考网址
来源: US-CERT
名称: VU#787448
链接:http://www.kb.cert.org/vuls/id/787448
来源: US-CERT
名称: TA07-072A
链接:http://www.us-cert.gov/cas/techalerts/TA07-072A.html
来源: MISC
链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=207955
来源: BID
名称: 20216
链接:http://www.securityfocus.com/bid/20216
来源: VUPEN
名称: ADV-2006-3777
链接:http://www.frsirt.com/english/advisories/2006/3777
来源: DEBIAN
名称: DSA-1212
链接:http://www.debian.org/security/2006/dsa-1212
来源: DEBIAN
名称: DSA-1189
链接:http://www.debian.org/security/2006/dsa-1189
来源: hypersonic.bluecoat.com
链接:https://hypersonic.bluecoat.com/support/securityadvisories/ssh_server_on_sg
来源: XF
名称: openssh-block-dos(29158)
链接:http://xforce.iss.net/xforce/xfdb/29158
来源: VUPEN
名称: ADV-2009-0740
链接:http://www.vupen.com/english/advisories/2009/0740
来源: UBUNTU
名称: USN-355-1
链接:http://www.ubuntu.com/usn/usn-355-1
来源: TRUSTIX
名称: 2006-0054
链接:http://www.trustix.org/errata/2006/0054
来源: REDHAT
名称: RHSA-2006:0698
链接:http://www.redhat.com/support/errata/RHSA-2006-0698.html
来源: REDHAT
名称: RHSA-2006:0697
链接:http://www.redhat.com/support/errata/RHSA-2006-0697.html
来源: OSVDB
名称: 29152
来源: OPENPKG
名称: OpenPKG-SA-2006.022
链接:http://www.openpkg.org/security/advisories/OpenPKG-SA-2006.022-openssh.html
来源: OPENBSD
名称: [2.9] 015: SECURITY FIX: October 12, 2006
链接:http://www.openbsd.org/errata.html#ssh
来源: SUSE
名称: SUSE-SA:2006:062
链接:http://www.novell.com/linux/security/advisories/2006_62_openssh.html
来源: SUSE
名称: SUSE-SR:2006:024
链接:http://www.novell.com/linux/security/advisories/2006_24_sr.html
来源: VUPEN
名称: ADV-2006-4869
链接:http://www.frsirt.com/english/advisories/2006/4869
来源: VUPEN
名称: ADV-2006-4401
链接:http://www.frsirt.com/english/advisories/2006/4401
来源: support.avaya.com
链接:http://support.avaya.com/elmodocs2/security/ASA-2006-216.htm
来源: sourceforge.net
链接:http://sourceforge.net/project/shownotes.php?release_id=461863&group_id=69227
来源: SLACKWARE
名称: SSA:2006-272-02
链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2006&m=slackware-security.592566
来源: SECTRACK
名称: 1016931
链接:http://securitytracker.com/id?1016931
来源: GENTOO
名称: GLSA-200611-06
链接:http://security.gentoo.org/glsa/glsa-200611-06.xml
来源: GENTOO
名称: GLSA-200609-17
链接:http://security.gentoo.org/glsa/glsa-200609-17.xml
来源: FREEBSD
名称: FreeBSD-SA-06:22
链接:http://security.freebsd.org/advisories/FreeBSD-SA-06%3A22.openssh.asc
来源: SECUNIA
名称: 34274
链接:http://secunia.com/advisories/34274
来源: SECUNIA
名称: 23241
链接:http://secunia.com/advisories/23241
来源: SECUNIA
名称: 23038
链接:http://secunia.com/advisories/23038
来源: SECUNIA
名称: 22926
链接:http://secunia.com/advisories/22926
来源: SECUNIA
名称: 22823
链接:http://secunia.com/advisories/22823
来源: SECUNIA
名称: 22495
链接:http://secunia.com/advisories/22495
来源: SECUNIA
名称: 22487
链接:http://secunia.com/advisories/22487
来源: SECUNIA
名称: 22362
链接:http://secunia.com/advisories/22362
来源: SECUNIA
名称: 22352
链接:http://secunia.com/advisories/22352
来源: SECUNIA
名称: 22270
链接:http://secunia.com/advisories/22270
来源: SECUNIA
名称: 22245
链接:http://secunia.com/advisories/22245
来源: SECUNIA
名称: 22236
链接:http://secunia.com/advisories/22236
来源: SECUNIA
名称: 22208
链接:http://secunia.com/advisories/22208
来源: SECUNIA
名称: 22196
链接:http://secunia.com/advisories/22196
来源: SECUNIA
名称: 22183
链接:http://secunia.com/advisories/22183
来源: SECUNIA
名称: 22164
链接:http://secunia.com/advisories/22164
来源: SECUNIA
名称: 22158
链接:http://secunia.com/advisories/22158
来源: SECUNIA
名称: 22116
链接:http://secunia.com/advisories/22116
来源: SECUNIA
名称: 22091
链接:http://secunia.com/advisories/22091
来源: SECUNIA
名称: 21923
链接:http://secunia.com/advisories/21923
来源: MLIST
名称: [openssh-unix-dev] 20060927 Announce: OpenSSH 4.4 released
链接:http://marc.theaimsgroup.com/?l=openssh-unix-dev&m=115939141729160&w=2
来源: HP
名称: HPSBU