Vulnerability Bulletins |
El demonio de SSH de Sun no loguea la dirección IP de los clientes SSH |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Ocultacion del rastro |
Dificulty | Principiante |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | UNIX |
Affected software | Solaris 9 |
Description |
|
Se ha descubierto una vulnerabilidad en el demonio de SSH de Sun que acompaña a la versión 9 de Solaris. El demonio SSH no logueara las IPs de los clientes ssh que se conecten al servidor si la opción "ListenAddress" del archivo de configuración del servidor está a "0.0.0.0" lo que quiere decir que escuchará solo en las interfaces configuradas para usar IPv4. |
|
Solution |
|
Actualización de software Solaris 9 SPARC http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=113273&rev=05 x86 http://sunsolve.sun.com/pub-cgi/findPatch.pl?patchId=114858&rev=04 |
|
Standar resources |
|
Property | Value |
CVE | |
BID | |
Other resources |
|
Sun(sm) Alert Notification 57538 http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57538&zone_32=category%3Asecurity |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2004-04-08 |