int(87)

Vulnerability Bulletins


SuSE Linux: Contraseñas visibles en OpenSSH

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Principiante
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software SuSE Linux 7.0 - 7.3

Description

SuSE ha manifestado que en las versiones 7.0 a 7.3 de su distribución Linux, cuando un usuario de SSH se ve obligado a cambiar su contraseña, no se deshabilita la salida por pantalla, posibilitando así que otras personas puedan ver la nueva contraseña.

No se tiene constancia de que este problema afecte a otras distribuciones de Linux.

Solution



Actualización de software
SuSE Linux
http://www.suse.com

Standar resources

Property Value
CVE
BID

Other resources

Bugtraq ID: 6168
http://online.securityfocus.com/bid/6168

Version history

Version Comments Date
1.0 Aviso emitido 2003-11-15
Ministerio de Defensa
CNI
CCN
CCN-CERT