Dropbear SSH Server释放后使用漏洞
CNNVD-ID编号 | CNNVD-201204-509 | CVE编号 | CVE-2012-0920 |
发布时间 | 2012-04-27 | 更新时间 | 2012-06-06 |
漏洞类型 | 资源管理错误 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | matt_johnston |
漏洞介绍
Dropbear SSH Server 0.52版本至2012.54版本存在释放后使用漏洞。当命令限制和公开密钥认证启用时,远程认证用户可利用该漏洞借助多个与“通道并行性”相关的特制命令请求,执行任意代码并绕过命令限制。
漏洞补丁
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://matt.ucc.asn.au/dropbear/dropbear.html
参考网址
来源: www.mantor.org
链接:https://www.mantor.org/~northox/misc/CVE-2012-0920.html
来源: secure.ucc.asn.au
链接:https://secure.ucc.asn.au/hg/dropbear/rev/818108bf7749
来源: XF
名称: dropbear-code-execution(73444)
链接:http://xforce.iss.net/xforce/xfdb/73444
来源: BID
名称: 52159
链接:http://www.securityfocus.com/bid/52159
来源: OSVDB
名称: 79590
来源: DEBIAN
名称: DSA-2456
链接:http://www.debian.org/security/2012/dsa-2456
来源: SECUNIA
名称: 48929
链接:http://secunia.com/advisories/48929
来源: SECUNIA
名称: 48147
链接:http://secunia.com/advisories/48147
受影响实体
Matt_johnston Dropbear_ssh_server:0.52 Matt_johnston Dropbear_ssh_server:0.53 Matt_johnston Dropbear_ssh_server:0.53.1 Matt_johnston Dropbear_ssh_server:2011.54 Matt_johnston Dropbear_ssh_server:2012.54信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201204-509

评论