首页 -> 安全研究
安全研究
安全漏洞
OpenSSH Kerberos 4 TGT/AFS令牌缓冲区溢出漏洞
发布日期:2002-04-19
更新日期:2002-04-24
受影响系统:
OpenSSH OpenSSH 3.1描述:
OpenSSH OpenSSH 2.1
OpenSSH OpenSSH 2.1.1
- Conectiva Linux 5.1
- SuSE Linux 7.0 powerpc
- SuSE Linux 7.0 alpha
- SuSE Linux 7.0 sparc
- SuSE Linux 7.0 i386
OpenSSH OpenSSH 2.2
- Conectiva Linux 6.0
- NetBSD 1.5
OpenSSH OpenSSH 2.3
- EnGarde Secure Linux 1.0.1
- SuSE Linux 7.0 i386
- SuSE Linux 7.0 powerpc
- SuSE Linux 7.0 sparc
- SuSE Linux 6.4 alpha
- SuSE Linux 6.4
- SuSE Linux 6.4 i386
- SuSE Linux 6.4 powerpc
OpenSSH OpenSSH 2.5
- Caldera SCO Open Server 5.0.6a
- Caldera SCO Open Server 5.0.6
- Caldera SCO Open Server 5.0.5
- Caldera SCO Open Server 5.0.4
- Caldera SCO Open Server 5.0.3
- Caldera SCO Open Server 5.0.2
- Caldera SCO Open Server 5.0.1
- Caldera SCO Open Server 5.0
- NetBSD 1.5.1
OpenSSH OpenSSH 2.5.1
- Caldera SCO Open Server 5.0.6a
- Caldera SCO Open Server 5.0.6
- Caldera SCO Open Server 5.0.5
- Caldera SCO Open Server 5.0.4
- Caldera SCO Open Server 5.0.3
- Caldera SCO Open Server 5.0.2
- Caldera SCO Open Server 5.0.1
- Caldera SCO Open Server 5.0
- NetBSD 1.5.1
OpenSSH OpenSSH 2.5.2
- Caldera OpenUnix 8.0
OpenSSH OpenSSH 2.9
- NetBSD 1.5.2
OpenSSH OpenSSH 2.9.9
- NetBSD 1.5.2
OpenSSH OpenSSH 2.9p1
- NetBSD 1.5.2
OpenSSH OpenSSH 2.9p2
- Caldera OpenLinux Server 3.1.1
- Caldera OpenLinux Server 3.1
- Caldera OpenLinux Workstation 3.1.1
- Caldera OpenLinux Workstation 3.1
- Conectiva Linux graficas
- Conectiva Linux ecommerce
- Conectiva Linux 7.0
- Conectiva Linux 5.0
- FreeBSD 4.4
- Mandrake Linux Corporate Server 1.0.1
- Mandrake Linux 8.1
- Mandrake Linux 8.0
- Mandrake Linux 7.2
- Mandrake Linux 7.1
- RedHat Linux 7.2
- RedHat Linux 7.1
- RedHat Linux 7.0
- SuSE Linux 7.3 i386
- SuSE Linux 7.3 powerpc
- SuSE Linux 7.3 sparc
- SuSE Linux 7.2
- SuSE Linux 7.2 i386
- SuSE Linux 7.1 powerpc
- SuSE Linux 7.1
- SuSE Linux 7.1 alpha
- SuSE Linux 7.1 sparc
- SuSE Linux 7.1 i386
- Wirex Immunix OS Linux 7.0
OpenSSH OpenSSH 3.0.1
- FreeBSD 4.5
OpenSSH OpenSSH 3.0.2
- FreeBSD 4.5
BUGTRAQ ID: 4560
CVE(CAN) ID: CVE-2002-0575
OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。
OpenSSH服务器程序实现存在缓冲区溢出漏洞,远程或本地攻击者可以得到主机的root权限。
问题在于程序对于客户端提交过来的Kerberos 4 TGT/AFS令牌处理有误,如果TGT令牌数据是畸形的,一个对边界不加检查的串拷贝会导致缓冲区溢出。要利用此漏洞,在2.9.9及以上版本的OpenSSH中,攻击者需要有效用户的登录认证,在2.9.9以下版本攻击者则不需要经过有效用户的认证。
<*来源:Marcell Fodor (m.fodor@datanet.hu)
链接:http://mantra.freeweb.hu/
http://archives.neohapsis.com/archives/bugtraq/2002-04/0298.html
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 在漏洞修补之前暂时停止OpenSSH的使用。
厂商补丁:
OpenSSH
-------
OpenSSH已经发布了相应的安全补丁以修补这个漏洞,请到厂商的主页下载:
http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/radix.c?rev=1.18
浏览次数:4563
严重程度:0(网友投票)
绿盟科技给您安全的保障