Oracle Linux 4 : openssh (ELSA-2006-0697)

high Nessus Plugin ID 67412

概要

遠端 Oracle Linux 主機缺少一個或多個安全性更新。

說明

來自 Red Hat 安全性公告 2006:0697:

現已提供適用於 Red Hat Enterprise Linux 3 和 4 的更新版 openssh 套件,可修正兩個安全性瑕疵。

Red Hat 安全性回應團隊已將此更新評等為具有重要安全性影響。

OpenSSH 是 OpenBSD 的 SSH (Secure SHell) 通訊協定實作。此套件同時包括 OpenSSH 用戶端和伺服器所需的核心檔案。

Mark Dowd 發現 OpenSSH sshd 伺服器中有一個訊號處置程式爭用情形。遠端攻擊者可能利用此瑕疵造成拒絕服務 (當機)。(CVE-2006-5051) OpenSSH 專案認為很可能從遠端即可成功惡意利用而造成任意程式碼執行。不過,因為缺乏上游弱點資訊,Red Hat 安全性回應團隊尚無法驗證此說法。因此,我們包含此瑕疵的修正並將它評為重要安全嚴重性,以防我們後續研究發現此問題會遭到惡意利用。

Google 安全性團隊的 Tavis Ormandy 發現,在 OpenSSH sshd 伺服器中有一個拒絕服務錯誤。遠端攻擊者可傳送特製的 SSH-1 要求至伺服器,進而造成 sshd 消耗大量 CPU 資源。(CVE-2006-4924)

所有 openssh 使用者皆應升級至這些更新版套件,其中包含可解決這些問題的反向移植修補程式。

解決方案

更新受影響的 openssh 套件。

另請參閱

https://oss.oracle.com/pipermail/el-errata/2006-November/000010.html

Plugin 詳細資訊

嚴重性: High

ID: 67412

檔案名稱: oraclelinux_ELSA-2006-0697.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2013/7/12

已更新: 2021/1/14

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:oracle:linux:openssh-askpass-gnome, p-cpe:/a:oracle:linux:openssh-clients, p-cpe:/a:oracle:linux:openssh-server, cpe:/o:oracle:linux:4, p-cpe:/a:oracle:linux:openssh, p-cpe:/a:oracle:linux:openssh-askpass

必要的 KB 項目: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2006/11/30

弱點發布日期: 2006/9/26

參考資訊

CVE: CVE-2006-4924, CVE-2006-5051, CVE-2006-5052

BID: 20216, 20241

CWE: 362, 399

RHSA: 2006:0697