OpenSSH MaxAuthTries限制绕过漏洞(CVE-2015-5600)

Openssh MaxAuthTries限制绕过漏洞(CVE-2015-5600)


发布日期:2015-07-30
更新日期:2015-08-04

受影响系统:

OpenSSH OpenSSH

描述:


CVE(CAN) ID: CVE-2015-5600

OpenSSH是SSH (Secure SHell)协议的免费开源实现。SSH协议族可以用来进行远程控制,或在计算机之间传送文件。

OpenSSH sshd后台程序没有检查键盘交互认证方法列表是否存在重复,远程攻击者利用此漏洞可绕过sshd_config文件内定义的MaxAuthTries限制,执行密码猜测攻击。此漏洞仅影响'KbdInteractiveAuthentication'配置为yes的版本。

<*来源:OpenSSH Project
 
  链接:http://www.securityfocus.com/archive/1/536096/30/0/threaded
*>

建议:


厂商补丁:

OpenSSH
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.openssh.com/
http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/auth2-chall.c.diff?r1=1.42&r2=1.43&f=h

OpenSSL 的详细介绍:请点这里
OpenSSL 的下载地址:请点这里

相关推荐