Security Lab

Удаленное переполнение буфера в sshd демоне в Sun Solaris

Дата публикации:23.09.2003
Всего просмотров:2313
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Sun Solaris 9

Описание: Уязвимость обнаружена в Sun Solaris. Злонамеренный пользователь может выполнить DoS нападение или скомпрометировать уязвимую систему.

Уязвимость связанна с переполнением буфера в Solaris Secure Shell daemon (sshd), который основан на OpenSSH.

URL производителя: http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert/56861

Решение:Sun рекомендует отключить уязвимый сервис до выхода заплаты или ограничить к нему доступ только из доверенных IP адресов.

Ссылки: Secure Shell Daemon (sshd(1M)) Buffer Management Security Vulnerability