Mandrake Linux 安全性公告:openssh (MDKSA-2000:068-1)

high Nessus Plugin ID 61854

概要

遠端 Mandrake Linux 主機遺漏一或多個安全性更新。

說明

OpenSSH 2.3.0 之前的所有版本中都存在一個與 X11 轉送及 ssh-agent 相關的弱點。如果在 ssh 用戶端組態中停用 agent 或 X11 轉送,用戶端不會在工作階段設定期間要求這些功能。但是,當 ssh 用戶端收到要求存取 ssh-agent 的實際要求時,用戶端不會檢查是否已在工作階段設定期間交涉此功能。用戶端不會檢查要求是否符合用戶端組態及是否授予對 ssh-agent 的存取權。X11 轉送實作中存在一個類似的問題。

更新:

昨天針對 Linux-Mandrake 7.0 與 7.1 宣布的套件並未啟用 PAM 支援。這表示伺服器不會允許登入。在正確啟用 PAM 支援的情況下,現在已可使用這些更新版 7.0 與 7.1 套件。

解決方案

更新受影響的套件。

Plugin 詳細資訊

嚴重性: High

ID: 61854

檔案名稱: mandrake_MDKSA-2000-068.nasl

版本: 1.6

類型: local

已發布: 2012/9/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.2

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:mandriva:linux:openssh, p-cpe:/a:mandriva:linux:openssh-askpass, p-cpe:/a:mandriva:linux:openssh-askpass-gnome, p-cpe:/a:mandriva:linux:openssh-clients, p-cpe:/a:mandriva:linux:openssh-server, cpe:/o:mandrakesoft:mandrake_linux:7.0, cpe:/o:mandrakesoft:mandrake_linux:7.1, cpe:/o:mandrakesoft:mandrake_linux:7.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2000/11/14

參考資訊

CVE: CVE-2000-1169

MDKSA: 2000:068-1