Debian DLA-288-2:openssh 回归更新

high Nessus 插件 ID 85278

简介

远程 Debian 主机缺少安全更新。

描述

在 Debian LTS (squeeze) 中,openssh 1:5.5p1-6+squeeze7 中 CVE-2015-5600[1] 的补丁打破了依赖键盘交互方法的认证机制。感谢 Colin Watson 注意到该方法。

修复 CVE-2015-5600 的修补程序将字段“devices_done”引入到 KbdintAuthctxt 结构,但是未在 kbdint_alloc() 函数中初始化该字段。在 Linux 上,这会结束用垃圾数据填充该字段。这样做的结果是当使用键盘交互认证时,随机登录失败。

openssh 1:5.5p1-6+squeeze7 到 Debian LTS (squeeze) 的此上传在现有初始化代码旁添加“devices_done”字段的该初始化。

如果您依赖 Debian squeeze(-lts) 系统上的 OpenSSH 的基于键盘交互的认证机制,我们建议您将 OpenSSH 升级到 1:5.5p1-6+squeeze7。

[1] https://lists.debian.org/debian-lts-announce/2015/08/msg00001.html

注意:Tenable Network Security 已直接从 DLA 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

升级受影响的程序包。

另见

https://lists.debian.org/debian-lts-announce/2015/08/msg00001.html

https://lists.debian.org/debian-lts-announce/2015/09/msg00015.html

https://packages.debian.org/source/squeeze-lts/openssh

插件详情

严重性: High

ID: 85278

文件名: debian_DLA-288.nasl

版本: 2.7

类型: local

代理: unix

发布时间: 2015/8/10

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.0

CVSS v2

风险因素: High

基本分数: 8.5

时间分数: 6.3

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:C

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:openssh-server, p-cpe:/a:debian:debian_linux:ssh-krb5, p-cpe:/a:debian:debian_linux:openssh-client-udeb, p-cpe:/a:debian:debian_linux:ssh-askpass-gnome, cpe:/o:debian:debian_linux:6.0, p-cpe:/a:debian:debian_linux:openssh-client, p-cpe:/a:debian:debian_linux:openssh-server-udeb, p-cpe:/a:debian:debian_linux:ssh

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2015/9/29

参考资料信息

CVE: CVE-2015-5600