int(87)

Boletines de Vulnerabilidades


SuSE Linux: Contraseñas visibles en OpenSSH

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Principiante
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricant afectat GNU/Linux
Software afectado SuSE Linux 7.0 - 7.3

Descripción

SuSE ha manifestado que en las versiones 7.0 a 7.3 de su distribución Linux, cuando un usuario de SSH se ve obligado a cambiar su contraseña, no se deshabilita la salida por pantalla, posibilitando así que otras personas puedan ver la nueva contraseña.

No se tiene constancia de que este problema afecte a otras distribuciones de Linux.

Solución



Actualización de software
SuSE Linux
http://www.suse.com

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Bugtraq ID: 6168
http://online.securityfocus.com/bid/6168

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2003-11-15
Ministerio de Defensa
CNI
CCN
CCN-CERT