image

Lekken gevonden in Portable OpenSSH

dinsdag 23 september 2003, 16:52 door Redactie, 4 reacties

Er zijn verschillende lekken ontdekt in de nieuwe PAM code van Portable OpenSSH versies 3.7p1 en 3.7.1p1. Tenminste een van deze bugs is, onder een niet standaard configuratie met privsep uitgeschakeld, remote exploitable. Als oplossing wordt er aangeraden om te upgraden naar Portable OpenSSH 3.7.1p2 of ondersteuning van PAM uit te schakelen ("UsePam no" in sshd_config). Meer informatie over de lekken is te vinden in advisory.

Reacties (4)
23-09-2003, 18:34 door Anoniem
tis wel raak de laatste tijd.

Ach, nu kunnen een aantal mensen tenminste weer hun vinger wijzen naar *nix systemen.
23-09-2003, 22:41 door Anoniem
We hebben weer wat te doen morgen.
24-09-2003, 00:10 door Anoniem
Originally posted by Unregistered
We hebben weer wat te doen morgen.

Morgen?
24-09-2003, 08:49 door Anoniem
Originally posted by Moi
Morgen?

Het is een prive server.... Daar is geen haast bij.

Het is nu wel up-to-date. Geupdate naar OpenSSH-3.7.1p2
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.