欢迎user
发布日期:2015-08-05
危险等级:☆☆☆☆
1 漏洞描述
OpenSSH是SSH协议的免费开源实现。SSH协议族可以用来进行远程控制,或在计算机之间传送文件。
OpenSSH 6.9及之前版本的sshd中的auth2-chall.c文件中的‘kbdint_next_device’函数存在安全漏洞。远程攻击者利用该漏洞实施暴力破解攻击,或造成拒绝服务。
CVE ID: CVE-2015-5600
3 影响系统
受影响系统:
Openssh OpenSSH 6.9之前的版本
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://cvsweb.openbsd.org/cgi-bin/cvsweb/src/usr.bin/ssh/auth2-chall.c
5 漏洞类型
应用程序