首页 -> 安全研究

安全研究

安全漏洞
OpenSSH Kerberos 4 TGT/AFS令牌缓冲区溢出漏洞

发布日期:2002-04-19
更新日期:2002-04-24

受影响系统:
OpenSSH OpenSSH 3.1
OpenSSH OpenSSH 2.1
OpenSSH OpenSSH 2.1.1
    - Conectiva Linux 5.1
    - SuSE Linux 7.0 powerpc
    - SuSE Linux 7.0 alpha
    - SuSE Linux 7.0 sparc
    - SuSE Linux 7.0 i386
OpenSSH OpenSSH 2.2
    - Conectiva Linux 6.0
    - NetBSD 1.5
OpenSSH OpenSSH 2.3
    - EnGarde Secure Linux 1.0.1
    - SuSE Linux 7.0 i386
    - SuSE Linux 7.0 powerpc
    - SuSE Linux 7.0 sparc
    - SuSE Linux 6.4 alpha
    - SuSE Linux 6.4
    - SuSE Linux 6.4 i386
    - SuSE Linux 6.4 powerpc
OpenSSH OpenSSH 2.5
    - Caldera SCO Open Server 5.0.6a
    - Caldera SCO Open Server 5.0.6
    - Caldera SCO Open Server 5.0.5
    - Caldera SCO Open Server 5.0.4
    - Caldera SCO Open Server 5.0.3
    - Caldera SCO Open Server 5.0.2
    - Caldera SCO Open Server 5.0.1
    - Caldera SCO Open Server 5.0
    - NetBSD 1.5.1
OpenSSH OpenSSH 2.5.1
    - Caldera SCO Open Server 5.0.6a
    - Caldera SCO Open Server 5.0.6
    - Caldera SCO Open Server 5.0.5
    - Caldera SCO Open Server 5.0.4
    - Caldera SCO Open Server 5.0.3
    - Caldera SCO Open Server 5.0.2
    - Caldera SCO Open Server 5.0.1
    - Caldera SCO Open Server 5.0
    - NetBSD 1.5.1
OpenSSH OpenSSH 2.5.2
    - Caldera OpenUnix 8.0
OpenSSH OpenSSH 2.9
    - NetBSD 1.5.2
OpenSSH OpenSSH 2.9.9
    - NetBSD 1.5.2
OpenSSH OpenSSH 2.9p1
    - NetBSD 1.5.2
OpenSSH OpenSSH 2.9p2
    - Caldera OpenLinux Server 3.1.1
    - Caldera OpenLinux Server 3.1
    - Caldera OpenLinux Workstation 3.1.1
    - Caldera OpenLinux Workstation 3.1
    - Conectiva Linux graficas
    - Conectiva Linux ecommerce
    - Conectiva Linux 7.0
    - Conectiva Linux 5.0
    - FreeBSD 4.4
    - Mandrake Linux Corporate Server 1.0.1
    - Mandrake Linux 8.1
    - Mandrake Linux 8.0
    - Mandrake Linux 7.2
    - Mandrake Linux 7.1
    - RedHat Linux 7.2
    - RedHat Linux 7.1
    - RedHat Linux 7.0
    - SuSE Linux 7.3 i386
    - SuSE Linux 7.3 powerpc
    - SuSE Linux 7.3 sparc
    - SuSE Linux 7.2
    - SuSE Linux 7.2 i386
    - SuSE Linux 7.1 powerpc
    - SuSE Linux 7.1
    - SuSE Linux 7.1 alpha
    - SuSE Linux 7.1 sparc
    - SuSE Linux 7.1 i386
    - Wirex Immunix OS Linux 7.0
OpenSSH OpenSSH 3.0.1
    - FreeBSD 4.5
OpenSSH OpenSSH 3.0.2
    - FreeBSD 4.5
描述:
BUGTRAQ  ID: 4560
CVE(CAN) ID: CVE-2002-0575

OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。

OpenSSH服务器程序实现存在缓冲区溢出漏洞,远程或本地攻击者可以得到主机的root权限。

问题在于程序对于客户端提交过来的Kerberos 4 TGT/AFS令牌处理有误,如果TGT令牌数据是畸形的,一个对边界不加检查的串拷贝会导致缓冲区溢出。要利用此漏洞,在2.9.9及以上版本的OpenSSH中,攻击者需要有效用户的登录认证,在2.9.9以下版本攻击者则不需要经过有效用户的认证。

<*来源:Marcell Fodor (m.fodor@datanet.hu
  
  链接:http://mantra.freeweb.hu/
        http://archives.neohapsis.com/archives/bugtraq/2002-04/0298.html
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在漏洞修补之前暂时停止OpenSSH的使用。

厂商补丁:

OpenSSH
-------
OpenSSH已经发布了相应的安全补丁以修补这个漏洞,请到厂商的主页下载:

http://www.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/radix.c?rev=1.18

浏览次数:4563
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障