CH azonosító
CH-6455Angol cím
Dropbear SSH Server Use-After-Free VulnerabilityFelfedezés dátuma
2012.02.26.Súlyosság
AlacsonyÉrintett rendszerek
Dropbear SSH Server and ClientN/A
Érintett verziók
Dropbear SSH szerver és kliens 0.x
Összefoglaló
A Dropbear SSH szerver egy sérülékenységét jelentették, amelyet kihasználva a felhasználók emelt szintű jogosultságot szerezhetnek.
Leírás
A sérülékenységet a daemon egy használat utáni felszabadításból eredő (use-after-free) hibája okozza, ami a csatornák párhuzamos kezelésekor jelentkezik, és amit többszörös parancsküldés segítségével lehet kihasználni.
A sérülékenység sikeres kihasználása tetszőleges kód futtatását teszi lehetővé root jogosultsággal, de ehhez szükséges, hogy a szerveren a nyilvános kulcsú hitelesítés, illetve az “authorized_keys” állományban a “command” opció legyen beállítva.
A sérülékenységet a 0.52 utáni verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Misconfiguration (Konfiguráció)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: matt.ucc.asn.au
Egyéb referencia: archives.neohapsis.com
CVE-2012-0920 - NVD CVE-2012-0920
SECUNIA 48147