2015-1619: OpenSSH: Eine Schwachstelle erlaubt das Umgehen von Sicherheitsvorkehrungen
Historie:
- Version 1 (2015-10-19 19:36)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Beschreibung:
Eine Schwachstelle in OpenSSH, wenn die SSH Protokoll Version 1 für den SSHD-Service zugelassen ist, ermöglicht einem entfernten, nicht authentisierten Angreifer, der sich in einer Man-in-the-Middle (MitM)-Position befindet, Replay-Angriffe durchzuführen, wodurch ihm das Darstellen falscher Informationen gegenüber Clients und in der Folge das Ausspähen von Informationen möglich ist.
F5 Networks informiert darüber, welche Produkte und Versionen von dieser Schwachstelle betroffen sind. Unter anderem enthalten die BIG-IP Protocol Security Module (PSM) Versionen 11.0.0 - 11.4.1 und 10.1.0 - 10.2.4 den verwundbaren Code; es ist noch kein Sicherheitsupdate verfügbar. F5 weist aber darauf hin, dass dieses Protokoll per 'default' nicht zugelassen ist.
Schwachstellen:
CVE-2001-1473
Schwachstelle im SSH-1 Protokoll erlaubt Umgehen von Sicherheitsvorkehrungen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.