Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Dropbear SSH Server释放后重用远程代码执行漏洞

发布日期:2012-02-24
更新日期:2012-02-27受影响系统:
Dropbear SSH Server 2011.54
Dropbear SSH Server 0.52
不受影响系统:
Dropbear SSH Server 2012.55
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 52159
CVE(CAN) ID: CVE-2012-0920Dropbear SSH Server是一款小型的Secure Shell服务器,适合嵌入式环境。Dropbear SSH Server在实现上存在远程代码执行漏洞,攻击者可利用此漏洞以根权限执行任意代码。要利用此漏洞必须通过身份验证。<*来源:Danny Fullerton
  *>建议:
--------------------------------------------------------------------------------
厂商补丁:Dropbear
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://matt.ucc.asn.au/dropbear/Oracle JDEdwards EnterpriseOne Tools任意文件上传漏洞(CVE-2011-2317)Red Hat Enterprise Linux NFSv4加载本地拒绝服务漏洞相关资讯      SSH 
  • SSH/SSL 源码编译安装简易操作说明  (今 07:03)
  • Mac使用ssh出现permission denied(  (03月23日)
  • Mac OS X下配置远程Linux 服务器  (12/22/2015 15:21:41)
  • Teleport:面向集群及团队的 SSH  (04月11日)
  • 如何在 CentOS / RHEL 上设置 SSH   (01月18日)
  • SSH相互信任配置  (12/20/2015 19:58:17)
本文评论 查看全部评论 (0)
表情: 姓名: 字数