漏洞信息详情
OpenSSH sshd 权限许可和访问控制漏洞
漏洞简介
OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。
OpenSSH 6.8版本和6.9版本的sshd中存在安全漏洞,该漏洞源于程序为TTY设备分配全局可写权限。本地攻击者可通过写入设备利用该漏洞造成拒绝服务(终端中断)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.openssh.com/txt/release-7.0
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/08/22/1
来源:www.openssh.com
链接:http://www.openssh.com/txt/release-7.0
受影响实体
- Openbsd Openssh:6.9<!--2000-1-1-->
- Openbsd Openssh:6.8<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...