[FreeBSD] OpenSSH bug

Pagina: 1
Acties:
  • 33 views sinds 30-01-2008

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
Hi,

Heeft er iemand hier eigenlik enig idee hoe FreeBSD de OpenSSH bug op gaat lossen?
er is wel een verse port van maar de ingebouwde versie in freeBSD is nog versie 2.9..

Wordt daar wat aan gedaan dat iemand weet? ik kan daar geen info over vinden namelijk..

Ik kan wel gewoon de port installeren maar ik vind het wat onnuttig om 2 sshdaemons te hebben engebruik het liefst ingebakken ssh als die security-hole-loos zou zijn.

Als FreeBSD 'm niet fixt kunnen ze'm beter uit het systeem halen..

Verwijderd

Op donderdag 27 juni 2002 22:47 schreef possamai het volgende:
Hi,

Heeft er iemand hier eigenlik enig idee hoe FreeBSD de OpenSSH bug op gaat lossen?
er is wel een verse port van maar de ingebouwde versie in freeBSD is nog versie 2.9..
Heel mooi juist. Die is niet vulnerable voor de pas bekend gemaakte bug.

Ik gebruik het zelf ook nog.
SSH-2.0-OpenSSH_2.9 FreeBSD localisations 20020307

  • xzenor
  • Registratie: Maart 2001
  • Laatst online: 14-10-2022

xzenor

Ja doe maar. 1 klontje suiker.

Topicstarter
ik quote effe een stukje uit een mailtje van bugtraq@securityfocus.com
CERT Advisory CA-2002-18 OpenSSH Vulnerabilities in Challenge Response
Handling

Original release date: June 26, 2002
Last revised: --
Source: CERT/CC

A complete revision history can be found at the end of this file.

Systems Affected

* OpenSSH versions 2.3.1p1 through 3.3
2.3.1p1 t/m 3.3
daar valt 2.9 toch ook tussen?
Of mis ik iets?
Zo ja zeg het dan want ik zou het fijn vinden om met een veilig gevoel poortje 22 weer open te zetten op me firewall

  • 2P
  • Registratie: November 2001
  • Laatst online: 21-06 01:34

2P

:wq

Er gaat al een draadje over deze bug, er staat ook wat tussen voor FreeBSD.

[topic=533929]

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:10

deadinspace

The what goes where now?

Jup, ga maar verder in dat draadje... Dan hebben we alles mbt die ssh exploit een beetje centraal bij elkaar.

Dit topic is gesloten.