HP Tru64 SSH RSA Key验证可绕过漏洞发布时间:2003-08-26 更新时间:2003-08-26 严重程度:高 威胁程度:普通用户访问权限 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8492 受影响系统 Compaq Tru64 5.1 b PK2 (BL22)详细描述 HP Tru64的SSH实现上存在漏洞,当数字证明及RSA key的时候SSH不正确地处理RSA签名,本地或远程攻击者可能利用此漏洞非法获取主机的访问权限。 解决方案 临时解决方法是使用DSA而不是RSA,用以下的命令生成DSA key: # ssh-keygen2 -t dsa 厂商已经发布了新的SSH软件包修补这个漏洞: http://h30097.www3.hp.com/unix/ssh/index.html 相关信息 SSRT3588: (Tru64) A Potential Security Vulnerability With ssh http://online.securityfocus.com/advisories/5736 |