int(2043)

Boletines de Vulnerabilidades


Aumento de la visibilidad en OpenSSH

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de la visibilidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado OpenSSH 4.0-4.2

Descripción

Se ha descubierto una vulnerabilidad en OpenSSH 4.0 hasta la versión 4.2. La vulnerabilidad reside en que cuando se activa la opción de redirección de puertos dinámica "-D" y no se especifica una dirección IP de escucha se puede activar por error la funcionalidad GatewayPorts ("-o 'GatewayPorts yes'").

Un atacante remoto podría acceder a las redirecciones de puertos en la máquina cliente y acceder a través de estas redirecciones a otros sistemas.

Solución



Actualización de software

SCO
UnixWare 7.1.3
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.53/openssh-4.2p1.713.image
UnixWare 7.1.4
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.53/openssh-4.2p1.714.image
OpenServer 5.0.6
ftp://ftp.sco.com/pub/openserver5/opensrc/openssh-4.2p1/openssh42p1_vol.tar
OpenServer 5.0.7
ftp://ftp.sco.com/pub/openserver5/507/mp/osr507mp4/osr507mp4_vol.tar
OpenServer 6.0.0
ftp://ftp.sco.com/pub/openserver6/600/mp/osr600mp2/osr600mp2.iso

Identificadores estándar

Propiedad Valor
CVE CAN-2005-2797
BID

Recursos adicionales

SCO Security Advisory (SCOSA-2005.53)
ftp://ftp.sco.com/pub/updates/UnixWare/SCOSA-2005.53/SCOSA-2005.53.txt

SCO Security Advisory (SCOSA-2006.11)
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.11/SCOSA-2006.11.txt

SCO Security Advisory (SCOSA-2006.12)
ftp://ftp.sco.com/pub/updates/OpenServer/SCOSA-2006.12/SCOSA-2006.12.txt

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2005-12-13
1.1 Avisos emitidos por SCO (SCOSA-2006.11, SCOSA-2006.12) 2006-03-16

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT