image

CERT advisory voor verschillende gaten in SSH implementaties

dinsdag 17 december 2002, 10:19 door Redactie, 1 reacties

Het CERT heeft een advisory doen uitgaan vanwege gaten in de SSH implementaties van clients en servers van verschillende aanbieders. Een aanvaller op afstand kan code draaien met de privileges van het SSH proces, wat voor een DoS aanval kan zorgen. Het probleem vindt plaats bij zowel clients als servers en gebeurt voor de authenticatie. Er zijn patches en upgrades beschikbaar die het probleem verhelpen.



Bron: CERT

Reacties (1)
17-12-2002, 15:35 door SirDice
Originally posted by Redactie
Een aanvaller op afstand kan code draaien met de privileges van het SSH proces, wat voor een DoS aanval kan zorgen.

Niet helemaal. Een DoS ontstaat op het moment dat dit injecteren mislukt en de server (of service) crashed. Als het injecteren wel lukt is er veel meer leuks mogelijk. Remote root anyone?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.