DFN-CERT

Advisory-Archiv

2015-1619: OpenSSH: Eine Schwachstelle erlaubt das Umgehen von Sicherheitsvorkehrungen

Historie:

Version 1 (2015-10-19 19:36)
Neues Advisory

Betroffene Software

Sicherheit

Betroffene Plattformen

Beschreibung:

Eine Schwachstelle in OpenSSH, wenn die SSH Protokoll Version 1 für den SSHD-Service zugelassen ist, ermöglicht einem entfernten, nicht authentisierten Angreifer, der sich in einer Man-in-the-Middle (MitM)-Position befindet, Replay-Angriffe durchzuführen, wodurch ihm das Darstellen falscher Informationen gegenüber Clients und in der Folge das Ausspähen von Informationen möglich ist.

F5 Networks informiert darüber, welche Produkte und Versionen von dieser Schwachstelle betroffen sind. Unter anderem enthalten die BIG-IP Protocol Security Module (PSM) Versionen 11.0.0 - 11.4.1 und 10.1.0 - 10.2.4 den verwundbaren Code; es ist noch kein Sicherheitsupdate verfügbar. F5 weist aber darauf hin, dass dieses Protokoll per 'default' nicht zugelassen ist.

Schwachstellen:

CVE-2001-1473

Schwachstelle im SSH-1 Protokoll erlaubt Umgehen von Sicherheitsvorkehrungen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.