Összefoglaló
A Gentoo kiadta az OpenSSH frissítést.
Leírás
A frissítés kijavítja a biztonsági rést, amelyet kihasználva a rosszindulatú helyi felhasználók megkerülhetnek bizonyos biztonsági korlátokat, valamint a rosszindulatú felhasználók és a rosszindulatú támadók potenciálisan érzékeny információkat hozhatnak nyílvánosságra.
Megoldás
Frissítsen a “net-misc/openssh-6.6_p1-r1” vagy későbbi verzióra.
Támadás típusa
Other (Egyéb)Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 58376
CVE-2008-5161 - NVD CVE-2008-5161
CVE-2010-4478 - NVD CVE-2010-4478
CVE-2010-4755 - NVD CVE-2010-4755
CVE-2010-5107 - NVD CVE-2010-5107
CVE-2011-5000 - NVD CVE-2011-5000
CVE-2012-0814 - NVD CVE-2012-0814
CVE-2014-2532 - NVD CVE-2014-2532