Dropbear SSH Server < 2013.59 多個弱點

medium Nessus Plugin ID 70545

概要

遠端 SSH 服務受到多個弱點影響。

說明

根據其自我報告的標題,此連接埠上執行的 Dropbear SSH 版本比 2013.59 舊。因此可能受到多個弱點影響:

- 函式「buf_decompress()」處理壓縮檔案的方式所造成的拒絕服務弱點。
(CVE-2013-4421)

- 驗證使用者時的計時錯誤可能導致使用者列舉。(CVE-2013-4434)

解決方案

升級至 Dropbear SSH 2013.59 或更新版本。

另請參閱

https://matt.ucc.asn.au/dropbear/CHANGES

https://secure.ucc.asn.au/hg/dropbear/rev/0bf76f54de6f

https://secure.ucc.asn.au/hg/dropbear/rev/a625f9e135a4

Plugin 詳細資訊

嚴重性: Medium

ID: 70545

檔案名稱: dropbear_ssh_59.nasl

版本: 1.5

類型: remote

系列: Misc.

已發布: 2013/10/22

已更新: 2019/11/27

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.2

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2013-4434

弱點資訊

CPE: cpe:/a:matt_johnston:dropbear_ssh_server

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/4

弱點發布日期: 2013/10/3

參考資訊

CVE: CVE-2013-4421, CVE-2013-4434

BID: 62958, 62993