OpenSSH ‘mm_newkeys_from_blob’函数权限许可和访问控制漏洞

admin 2022-08-06 05:55:32 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

OpenSSH ‘mm_newkeys_from_blob’函数权限许可和访问控制漏洞

  • CNNVD编号:CNNVD-201311-117
  • 危害等级: 中危
  • CVE编号: CVE-2013-4548
  • 漏洞类型: 权限许可和访问控制问题
  • 发布时间: 2013-11-12
  • 威胁类型: 远程
  • 更新时间: 2019-10-17
  • 厂        商: openbsd
  • 漏洞来源:

漏洞简介

OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。

OpenSSH 6.2和6.3版本中的sshd守护进程中的monitor_wrap.c文件中的‘mm_newkeys_from_blob’函数中存在内存损坏漏洞,该漏洞源于当程序使用AES-GCM加密算法时,守护进程没有正确初始化MAC数据结构内存。远程经过授权的攻击者可通过提供特制的数据包利用该漏洞绕过既定的ForceCommand和login-shell限制,执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.openssh.com/txt/gcmrekey.adv

参考网址

来源:HP

链接:http://marc.info/?l=bugtraq&m=141576985122836&w=2

来源:CONFIRM

链接:http://www.openssh.com/txt/gcmrekey.adv

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2013-11/msg00017.HTML

来源:UBUNTU

链接:http://www.ubuntu.com/usn/USN-2014-1

来源:MLIST

链接:http://openwall.com/lists/oss-security/2013/11/08/3

受影响实体

  • Openbsd Openssh:6.2  
  • Openbsd Openssh:6.3  

补丁

  • openssh-6.4

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0