OpenSSH < 3.6.1p2 多种漏洞

high Nessus 插件 ID 17702

简介

远程主机上运行的 SSH 服务器受到多个漏洞影响。

描述

根据其标题,远程主机上运行的 OpenSSH 版本早于 3.6.1p2。使用本机 AIX 编译器以外的编译器为 AIX 操作系统进行编译时,存在一个可允许在加载系统路径中的动态库之前加载当前目录中的动态库的错误。此行为可导致本地用户通过创建、加载和执行其自身的恶意替代库来提升权限。

解决方案

请升级到 OpenSSH 3.6.1p2 或更高版本。

另见

https://www.openssh.com/txt/release-3.6.1p2

https://www.securityfocus.com/archive/1/320038/2003-04-25/2003-05-01/0

插件详情

严重性: High

ID: 17702

文件名: openssh_361p2.nasl

版本: 1.5

类型: remote

发布时间: 2011/11/18

最近更新时间: 2024/3/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.2

矢量: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:openbsd:openssh

必需的 KB 项: installed_sw/OpenSSH

补丁发布日期: 2003/4/28

漏洞发布日期: 2003/4/28

参考资料信息

CVE: CVE-2002-0746