OpenSSH 2.0.x-3.0.x heeft security issue

Pagina: 1
Acties:

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

Topicstarter
zie http://www.pine.nl/advisories/pine-cert-20020301.html :
Advisory ID : PINE-CERT-20020301
Authors : Joost Pol
Issue date : 2002-03-07
Application : OpenSSH
Version(s) : All versions between 2.0 and 3.0.2
Platforms : multiple
Vendor informed : 20020304
Availability : http://www.pine.nl/advisories/pine-cert-20020301.asc
Revision : 1.1
------------------------------------------------------------------------


Synopsis

A bug exists in the channel code of OpenSSH versions 2.0 - 3.0.2

Users with an existing user account can abuse this bug to
gain root privileges. A malicious ssh server could also use
this bug to exploit a connecting vulnerable client.

Impact

HIGH: Existing users will gain root privileges.

Description

Simple off by one error. Patch included.

Solution

The OpenSSH project will shortly release version 3.1.

Upgrading to this version is highly recommended.

This version will be made available at www.openssh.com

The FreeBSD port of OpenSSH has been updated to reflect the
patches as supplied in this document.

OpenSSH CVS has been updated, see

OpenBSD cvs entry for channels.c

Or apply the patch as provided by PINE Internet:

http://www.pine.nl/advisories/pine-cert-20020301.patch

Klaar voor een nieuwe uitdaging.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

OpenSSH 3.1.1 is al uit bij mijn weten trouwens, MDK heeft 3.1p.1 al beschikbaar via update.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
openssh kwam met 3.1 uit op de dag van de advisory (de patch op de source is trouwens erg triviaal). voor debian mensen:
potato: niks aan de hand (geen openssh)
sid: apt-get update ; apt-get upgrade
woody: download de .deb voor sid en installeer die.

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

Topicstarter
voor macos x gebruikers: hier is raad

Klaar voor een nieuwe uitdaging.


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op zaterdag 09 maart 2002 23:08 schreef blaataaps het volgende:
potato: niks aan de hand (geen openssh)
De ssh in Potato is gewoon OpenSSH hoor, maar het is versie 1.2.3-9.4, en die is niet vulnerable.

Mag ik overigens opmerken dat deze exploit al een dag of drie bekend is?

Verwijderd

Was al aan de orde in [topic=432890].

  • chem
  • Registratie: Oktober 2000
  • Laatst online: 04-08 07:59

chem

Reist de wereld rond

Topicstarter
Op zaterdag 09 maart 2002 23:38 schreef janjanjansen het volgende:
Was al aan de orde in [topic=432890].
*dom*

had daar natuurlijk moeten kijken of er al een topic over was :(

Klaar voor een nieuwe uitdaging.


  • blaataaps
  • Registratie: Juli 2001
  • Niet online
Op zaterdag 09 maart 2002 23:34 schreef deadinspace het volgende:

[..]

De ssh in Potato is gewoon OpenSSH hoor, maar het is versie 1.2.3-9.4, en die is niet vulnerable.

Mag ik overigens opmerken dat deze exploit al een dag of drie bekend is?
Oh, maar het idee was in ieder geval bij potato "niet vulnerable" : )
En de advisorie is idd al oud, * blaataaps had hem gelukkig al erg snel gelezen

Verwijderd

Op zaterdag 09 maart 2002 23:42 schreef blaataaps het volgende:

[..]

Oh, maar het idee was in ieder geval bij potato "niet vulnerable" : )
En de advisorie is idd al oud, * blaataaps had hem gelukkig al erg snel gelezen
(er waren ten tijde van de advisory nog geen sploits "in het wild")
Zijn die er intussen al wel dan? De xploits voor deze bug bedoelde ik.

  • Jordi
  • Registratie: Januari 2000
  • Niet online

Jordi

#1#1

Geen idee, maar ik heb maar wel eventjes ssh 3.0.2p1-8 uit Debians unstable tree getrokken... daar zit die fix ook in!

Het zal wel niet, maar het zou maar wel.

Pagina: 1