漏洞信息详情
Dropbear 安全漏洞
漏洞简介
Dropbear是软件开发者Matt Johnston所研发的一款开源的小型SSH服务器和客户端,它可运行在基于POSIX(可移植操作系统接口)的各种平台上。
Dropbear 2017.75之前的版本中的服务器存在双重释放漏洞。远程攻击者可利用该漏洞以root权限执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.ucc.gu.uwa.edu.au/pipermail/dropbear/2017q2/001985.html
参考网址
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3859
来源:DEBIAN
链接:http://www.debian.org/security/2017/dsa-3859
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20191004-0006/
来源:CONFIRM
链接:http://lists.ucc.gu.uwa.edu.au/pipermail/dropbear/2017q2/001985.html
受影响实体
- Dropbear_ssh_project Dropbear_ssh:2016.74<!--2000-1-1-->
补丁
- Dropbear 安全漏洞的修复措施<!--2017-5-22-->
还没有评论,来说两句吧...