安全研究

安全漏洞
OpenSSH PAM多个安全漏洞

发布日期:2003-09-23
更新日期:2003-09-27

受影响系统:
OpenSSH OpenSSH 3.7.1 p1
OpenSSH OpenSSH 3.7 p1
不受影响系统:
OpenSSH OpenSSH 3.7.1 p2
描述:
BUGTRAQ  ID: 8677
CVE(CAN) ID: CAN-2003-0786

OpenSSH是一种开放源码的SSH协议的实现,初始版本用于OpenBSD平台,现在已经被移植到多种Unix/Linux类操作系统下。

OpenSSH 3.7p1和3.7.1p1存在多个相关PAM代码的漏洞,远程攻击者可以利用这些漏洞进行攻击,可能未授权访问系统。

这些问题存在于非标准配置,不使用权限限制的情况下。目前没有详细漏洞细节提供。

<*来源:OpenSSH Project
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=106433446528794&w=2
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 可以通过在sshd_config中设置"UsePam no"选项关闭PAM支持。

厂商补丁:

OpenSSH
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载升级程序到OpenSSH 3.7.1p2版本:

http://www.openssh.com/portable.html

浏览次数:3343
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障