OpenSSH < 5.9 多個 DoS

medium Nessus Plugin ID 17703

Synopsis

遠端主機上的 SSH 伺服器受到多個拒絕服務弱點影響。

描述

根據其標題,遠端主機上執行的 OpenSSH 版本比 5.9 舊。這些版本受到多個拒絕服務弱點的影響:

- gss-serv.c 'ssh_gssapi_parse_ename' 函式中存有一個拒絕服務弱點。如果啟用 gssapi-with-mic 來透過特定長度欄位中的大值建立拒絕服務狀況,遠端攻擊者可能觸發此弱點。
(CVE-2011-5000)

- 在 FreeBSD、NetBSD、OpenBSD 與其他產品上,經驗證的遠端攻擊者可惡意利用 remote_glob() 與 process_put() 函式來造成拒絕服務 (CPU 與記憶體消耗)。
(CVE-2010-4755)

解決方案

升級至 OpenSSH 5.9 或更新版本。

另請參閱

http://cxsecurity.com/research/89

http://site.pi3.com.pl/adv/ssh_1.txt

Plugin 詳細資訊

嚴重性: Medium

ID: 17703

檔案名稱: openssh_59.nasl

版本: 1.7

類型: remote

已發布: 2011/11/18

已更新: 2018/7/16

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 4

時間分數: 3

媒介: AV:N/AC:L/Au:S/C:N/I:N/A:P

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/a:openbsd:openssh

必要的 KB 項目: Settings/PCI_DSS

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/9/6

弱點發布日期: 2010/7/7

參考資訊

CVE: CVE-2010-4755, CVE-2011-5000

BID: 54114, 68757