Dropbear SSH Server < 2016.72 xauth 命令注入

medium Nessus 插件 ID 90027

简介

远程 SSH 服务受到命令注入漏洞的影响。

描述

根据其自我报告的标题版本,远程主机上运行的 Dropbear SSH 版本低于 2016.72。因此,在 X11 转发功能启用的情况下,其会受到一个命令注入漏洞的影响,这是因为不当审查 X11 认证凭据所导致。经认证的远程攻击者可利用此漏洞,在远程主机上执行任意 xauth 命令。

请注意,默认不启用 X11 转发功能。

解决方案

升级到 Dropbear SSH 2016.72 版或更新版本。

另见

https://matt.ucc.asn.au/dropbear/CHANGES

https://seclists.org/fulldisclosure/2016/Mar/47

http://www.nessus.org/u?c1e20657

插件详情

严重性: Medium

ID: 90027

文件名: dropbear_ssh_72.nasl

版本: 1.7

类型: remote

系列: Misc.

发布时间: 2016/3/18

最近更新时间: 2019/11/20

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.8

CVSS v2

风险因素: Medium

基本分数: 5.5

时间分数: 4.3

矢量: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:N

CVSS 分数来源: CVE-2016-3116

CVSS v3

风险因素: Medium

基本分数: 6.4

时间分数: 5.8

矢量: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:matt_johnston:dropbear_ssh_server

必需的 KB 项: Settings/ParanoidReport

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/3/9

漏洞发布日期: 2016/3/9

参考资料信息

CVE: CVE-2016-3116