您的位置:首页 > 运维架构

OpenSSH 'child_set_env()'函数安全绕过漏洞

2014-03-26 09:20 501 查看

漏洞版本:

OpenSSH 6.x


漏洞描述:

Bugtraq ID:66355
CVE ID:CVE-2014-2532

OpenSSH是一种开放源码的SSH协议的实现。

OpenSSH "child_set_env()"函数(usr.bin/ssh/session.c)存在错误,允许恶意本地用户在通配符之前使用子串来绕过环境限制。


<* 参考


*>

安全建议:

OpenSSH 6.6已经修复该漏洞,建议用户下载更新: http://www.openssh.com[/code] 
                                            
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: