Red Hat Enterprise Linux OpenSSH ChrootDirectory 本機權限提升

medium Nessus Plugin ID 17706

概要

遠端主機上執行的 SSH 伺服器有一個權限提升弱點。

說明

根據其標題,遠端主機上執行的 OpenSSH 版本可能有一個權限提升弱點。Red Hat Enterprise Linux 5、Fedora 11 (可能還有其他平台) 上的 OpenSSH 使用不安全的「ChrootDirectory」組態設定實作,其可允許權限提升。上游 OpenSSH 未受影響。

此問題的修正未變更 OpenSSH 標題中的版本,因此這可能是誤判。

解決方案

套用 Red Hat 安全性公告 RHSA-2009:1470-1 中所列的適當修補程式。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=522141

Plugin 詳細資訊

嚴重性: Medium

ID: 17706

檔案名稱: openssh_rhel_43.nasl

版本: 1.7

類型: remote

系列: Misc.

已發布: 2011/11/18

已更新: 2024/3/27

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.8

時間分數: 5

媒介: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:openbsd:openssh

必要的 KB 項目: Settings/PCI_DSS, installed_sw/OpenSSH

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2009/9/30

弱點發布日期: 2009/9/30

參考資訊

CVE: CVE-2009-2904

BID: 36552

CWE: 16

RHSA: 2009:1470