“root”帐户的随机密码

critical Nessus 插件 ID 40987

简介

远程系统存在一个身份验证绕过漏洞。

描述

Nessus 可通过使用随机密码的 SSH 以“根”身份登录远程主机。

远程攻击者可利用此漏洞取得受影响主机的访问权限,很有可能是管理级别。

这可能是由于以非默认方式使用某些 Ubuntu 的 libpam-runtime 程序包版本中的一个已知问题所致,但 Nessus 未尝试验证根本原因。

解决方案

如果远程主机正在运行 Ubuntu,则升级到 libpam-runtime 1.0.1-4ubuntu5.6 / 1.0.1-9ubuntu1.1 或更高版本。

否则,请确保使用强密码保护根帐户,并且将 SSH 配置为需要身份验证。

另见

https://bugs.launchpad.net/ubuntu/+source/pam/+bug/410171

https://usn.ubuntu.com/828-1/

插件详情

严重性: Critical

ID: 40987

文件名: account_root_randpw.nasl

版本: 1.17

类型: remote

发布时间: 2009/9/15

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

排除的 KB 项: global_settings/supplied_logins_only

易利用性: No known exploits are available

漏洞发布日期: 2009/8/7

参考资料信息

CVE: CVE-2009-3232

BID: 36306

CWE: 287

Secunia: 36620