U radu programskog paketa OpenSSH otkriven je sigurnosni propust koji udaljenim napadačima omogućuje izvođenje napada uskraćivanja usluge.

Paket: OpenSSH 5.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 2.5
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-5000
Izvorni ID preporuke: RHSA-2012:0884-04
Izvor: Red Hat
 
Problem:
Propust je posljedica pogreške u funkciji "ssh_gssapi_parse_ename", a očituje se kada je omogućena "gssapi-with-mic" autentikacija.

Posljedica:
Napadači ga mogu iskoristiti za izvođenje DoS napada.

Rješenje:
Svim se korisnicima preporuča instalacija sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh