U radu programskog paketa pam_ssh uočen je sigurnosni propust kojeg napadač može iskoristiti za dobivanje većih privilegija i neovlašteni pristup sustavu.

Paket: pam_ssh 1.x
Operacijski sustavi: FreeBSD 4.x, FreeBSD 5.x, FreeBSD 6.x, FreeBSD 7.0, FreeBSD 7.1, FreeBSD 7.2, FreeBSD 7.3, FreeBSD 7.4, FreeBSD 8.0, FreeBSD 8.1, FreeBSD 8.2
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FreeBSD-SA-11:09.pam_ssh
Izvor: FreeBSD
 
Problem:
Sigurnosna ranjivost je posljedica pogrešne provjere ulaznih privatnih ključeva.

Posljedica:
Zloćudni korisnik navedeni propust može iskoristiti za dobivanje većih ovlasti i neovlašteni pristup sustavu.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih zakrpa.


Izvorni tekst preporuke
Idi na vrh