失眠网,内容丰富有趣,生活中的好帮手!
失眠网 > linux c内存漏洞 OpenSSH 'schnorr.c'远程内存破坏漏洞

linux c内存漏洞 OpenSSH 'schnorr.c'远程内存破坏漏洞

时间:2019-12-26 19:16:54

相关推荐

linux c内存漏洞 OpenSSH 'schnorr.c'远程内存破坏漏洞

OpenSSH 'schnorr.c'远程内存破坏漏洞

发布日期:-01-29

更新日期:-02-15

受影响系统:

OpenSSH OpenSSH < 6.4

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 65230

CVE(CAN) ID: CVE--1692

OpenSSH是SSH协议的开源实现。

OpenSSH 6.4版本及之前版本,如果Makefile.inc修改为启用J-PAKE协议,schnorr.c内的hash_buffer函数就不会初始化某些数据结构,这可使远程攻击者造成拒绝服务(内存破坏)。

链接:/xforce/xfdb/90819

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

OpenSSH

-------

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

/

OpenSSH 的详细介绍:请点这里

OpenSSH 的下载地址:请点这里

通过OpenSSH远程登录时的延迟问题解决

Ubuntu 12.10下OpenSSH的离线安装方法

OpenSSH升级步骤及注意事项详解

OpenSSH普通用户无法登录的几种情况的解决方法

通用线程: OpenSSH 密钥管理,第 1 部分理解 RSA/DSA 认证

RedHat安装OpenSSH和配置sftp锁定目录

如果觉得《linux c内存漏洞 OpenSSH 'schnorr.c'远程内存破坏漏洞》对你有帮助,请点赞、收藏,并留下你的观点哦!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。