AIX OpenSSH 公告:ssh_advisory.asc

medium Nessus 插件 ID 73565

简介

远程 AIX 主机正在运行有漏洞的 OpenSSH 版本。

描述

远程主机上运行的 OpenSSH 版本受到以下漏洞的影响:

- OpenSSH 4.3p2(可能还有其他版本)允许用户通过使 ssh 将 DISPLAY 设置为 :10 来劫持转发的 X 连接,即使另一个进程正在相关的端口上监听也不例外,这一点已通过开放 TCP 端口 6010 (IPv4) 和嗅控 Emacs 发送的 Cookie 得到证实。(CVE-2008-1483)

- 4.9 之前的 OpenSSH 可允许经认证的远程用户通过修改 .ssh/rc 会话文件绕过 sshd_config ForceCommand 指令。(CVE-2008-1657)

解决方案

可从 OpenSSH sourceforge 网站下载 AIX 版本的补丁。

另见

https://aix.software.ibm.com/aix/efixes/security/ssh_advisory.asc

https://sourceforge.net/projects/openssh-aix/files/

插件详情

严重性: Medium

ID: 73565

文件名: aix_ssh_advisory.nasl

版本: 1.13

类型: local

发布时间: 2014/4/16

最近更新时间: 2023/4/21

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.1

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.1

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:ibm:aix

必需的 KB 项: Host/local_checks_enabled, Host/AIX/version, Host/AIX/lslpp

易利用性: No known exploits are available

补丁发布日期: 2008/5/21

漏洞发布日期: 2008/1/29

参考资料信息

CVE: CVE-2008-1483, CVE-2008-1657

BID: 28444, 28531

CWE: 264