Beskrivelse:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 14. Maj, 2008 OpenSSH opdatering
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d et spørgsmål om sikkerhed påvirker følgende Ubuntu releases: Ubuntu 7.04 Ubuntu 7.10 Ubuntu 8.04 LTS Denne rådgivende gælder også for de tilsvarende versioner af Kubuntu, Edubuntu, og Xubuntu. Problemet kan afhjælpes ved at opgradere dit system til følgende pakke versioner: Ubuntu 7.04: OpenSSH-client 1:4.3 p2-8ubuntu1.4 OpenSSH-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: OpenSSH-client 1: 4.6p1-5ubuntu0.5 OpenSSH-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8.04 LTS: OpenSSH-client 1:4.7 p1-8ubuntu1.2 OpenSSH-client-udeb 1:4.7 p1-8ubuntu1.2 Efter udførelse af en standard systemopgradering, brugere opfordres til at re-run ssh-vulnkey på deres systemer. Detaljer følger: Matt Zimmerman opdaget, at oplysningerne i ~ / .ssh / authorized_keys med optioner (såsom "no-port videresendelse" eller tvunget kommandoer) blev ignoreret af den nye ssh-vulnkey værktøj indført i OpenSSH (se USN-612-2 ). Dette kan medføre nogle kompromitteret nøgler ikke at være opført i ssh-vulnkey produktion. Denne opdatering indeholder også føjer flere oplysninger til ssh-vulnkey instruktionsbogen side. Oprindelig rådgivende detaljer: En svaghed er blevet opdaget i Random Number Generator bruges af OpenSSL på Debian og Ubuntu systemer. Som følge af denne svaghed, visse krypteringsnøgler er langt mere udbredt, end de burde være sådan, at en hacker kunne gætte nøglen gennem en brute-force attack givet minimal kendskab til systemet. Dette berører især brugen af krypteringsnøgler i OpenSSH, OpenVPN og SSL certifikater.
Mere ...