Tema Cerrado  Enviar Tema 
1 Votos - 5 en Promedio   [BAJO] OpenSSH: Obtención de privilegios / Evasión de restricciones de seguridad
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [BAJO] OpenSSH: Obtención de privilegios / Evasión de restricciones de seguridad

Se han reportado dos vulnerabilidades en OpenSSH, las cuales podrían ser explotadas por un atacante para obtener privilegios y evitar ciertas restricciones de seguridad.


Resumen
Errores en el manejo de puertos y de cierto tipo de credenciales podría podría permitir a un atacante obtener privilegios y evitar ciertas restricciones de seguridad.


Versiones Afectadas
Son vulnerables los productos OpenSSH anteriores a la versión 4.2p1


Detalles
1) Un error en el manejo dinámico de puertos (\"forwarding ports\") cuando no se especifica una dirección de escucha puede causar la activación incorrecta de \"GatewayPorts\".

2) Un error en el manejo de la delegación de credenciales GSSAPI puede permitir delegar credenciales GSSAPI a un usuario que no se haya logueado usando autenticación GSSAPI.
El éxito de este ataque requiere que se encuentre habilitada la opción \"GSSAPIDelegateCredentials\".


Impacto
El impacto de las vulnerabilidades es considerada BAJO


Recomendaciones
Se recomienda actualizar OpenSSH a la versión 4.2p1:

ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/


Referencias

Alerta original

Secunia
FrSIRT


Saludos!!... 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

09-05-2005 05:46 PM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
  [doc]Seguridad LAMP p_eter 3 96 10-19-2008 03:15 PM
Ultimo Mensaje: p_eter
  Un par de preguntas de seguridad DESU 17 195 09-24-2008 04:00 PM
Ultimo Mensaje: merlin
  Debian fallo seguridad SSL pola 2 321 06-06-2008 02:17 PM
Ultimo Mensaje: pola
  [evento] CIBSI 2007, Congreso Iberoamericano de Seguridad Informática p_eter 0 571 10-27-2007 06:21 PM
Ultimo Mensaje: p_eter

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: