OpenSSH < 4.0 known_hosts 明文主机信息泄露

low Nessus 插件 ID 44075

简介

远程 SSH 服务器受到信息泄露漏洞的影响。

描述

根据其标题,远程主机正在运行低于 4.0 的 OpenSSH 版本。低于 4.0 的 OpenSSH 版本受到信息泄露漏洞的影响,因为应用程序将主机名、IP 地址和密钥用明文存储在“known_hosts”文件中。利用此缺陷,本地攻击者可获得对可用于后续攻击的敏感信息的访问权限。

解决方案

升级到 OpenSSH 4.0 或更高版本。

另见

https://www.openssh.com/txt/release-4.0

http://nms.csail.mit.edu/projects/ssh/

http://www.eweek.com/c/a/Security/Researchers-Reveal-Holes-in-Grid/

插件详情

严重性: Low

ID: 44075

文件名: openssh_40.nasl

版本: 1.9

类型: remote

系列: Misc.

发布时间: 2011/10/4

最近更新时间: 2024/3/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Low

基本分数: 1.2

矢量: CVSS2#AV:L/AC:H/Au:N/C:P/I:N/A:N

漏洞信息

CPE: cpe:/a:openbsd:openssh

必需的 KB 项: installed_sw/OpenSSH

补丁发布日期: 2005/3/9

漏洞发布日期: 2005/8/23

参考资料信息

CVE: CVE-2004-2760, CVE-2005-2666, CVE-2007-4654

CWE: 16, 255, 399