Összefoglaló
Az OpenSSH sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú, helyi felhasználók megkerülhetnek bizonyos biztonsági korlátozásokat.
Leírás
A sérülékenységet a “child_set_env()” függvénybeli (usr.bin/ssh/session.c) hiba okozza, amelyet kihasználva a környezeti korlátozások megkerülhetőek egy wildcard karakter előtti részsztring használatával.
A sérülékenység a 6.6 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.openssh.com
CVE-2014-2532 - NVD CVE-2014-2532
SECUNIA 57488