Descripción:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Aviso de Seguridad \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu USN-612-5 14 de mayo de 2008 openssh actualización
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d un problema de seguridad afecta a las siguientes versiones de Ubuntu: Ubuntu 7.04 Ubuntu 7.10 Ubuntu 8.04 LTS Este aviso también se aplica a las correspondientes versiones de Kubuntu, Edubuntu y Xubuntu. El problema se puede corregir mediante la mejora de su sistema a las siguientes versiones de paquetes: Ubuntu 7.04: openssh-client 1:4.3 p2-8ubuntu1.4 openssh-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8.04 LTS: openssh-client 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 Después de realizar una estándar de actualización del sistema, los usuarios se les anima a volver a ejecutar ssh-vulnkey en sus sistemas. Los detalles siguen: Matt Zimmerman descubrió que las entradas en ~ / .ssh / authorized_keys con opciones (tales como "no-puerto de reenvío" comandos o forzados) fueron ignoradas por la nueva herramienta ssh-vulnkey presentó en OpenSSH (véase USN-612-2 ). Esto podría causar algún peligro a no ser las claves que figuran en el ssh-vulnkey la producción. Esta actualización también añade más información a ssh-vulnkey la página de manual. Detalles originales de asesoramiento: Una debilidad ha sido descubierta en el generador de números aleatorios utilizado por OpenSSL en Debian y Ubuntu sistemas. Como resultado de esta debilidad, algunas claves de cifrado son mucho más comunes de lo que debería ser, de tal forma que un atacante puede adivinar la clave a través de un ataque de fuerza bruta dado conocimiento mínimo del sistema. Esto afecta en particular a la utilización de claves de cifrado en OpenSSH, OpenVPN y certificados SSL.
Más información ...