Leírás:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 May 14, 2008 openssh frissítés
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d A biztonság kérdését érinti a következő Ubuntu releases: Ubuntu 7,04 Ubuntu 7.10 Ubuntu 8.04 LTS Ez a tanácsadó is a megfelelő verziójú Kubuntu, Edubuntu, és a Xubuntu. A probléma lehet korrigálni, a rendszer fejlesztése a következő csomag verziók: Ubuntu 7,04: openssh-client 1:4.3 P2-8ubuntu1.4 openssh-client-udeb 1:4.3 P2-8ubuntu1.4 Ubuntu 7.10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8.04 LTS: openssh-client 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 végrehajtása után a Szabvány rendszer korszerűsítése, a felhasználókat arra ösztönzi, hogy újra futtatni ssh-vulnkey a rendszer. Details follow: Matt Zimmerman felfedezték, hogy a bejegyzés a ~ / .ssh / authorized_keys lehetőségek (például a "no-port-forwarding", vagy kényszerű parancsok) nem vették figyelembe az új ssh-vulnkey eszközt bevezetni OpenSSH (lásd USN-612-2 ). Ez okozhat némi csorbát kulcsok nem kell felsorolni az ssh-vulnkey kimenetek. Ez a frissítés azt is hozzáteszi, hogy több információt ssh-vulnkey kézikönyv oldalt. Eredeti tanácsadói részletek: gyengeség kiderült, a véletlenszám-generátor által használt OpenSSL Debian és az Ubuntu rendszereket. Ennek eredményeként a gyengeség, bizonyos titkosítási kulcsok sokkal gyakoribb, mint ahogy kell, például, hogy egy támadó kitalálni a kulcsot egy brute-force támadást megadott minimális ismerettel rendelkezik a rendszer. Ez különösen érinti a titkosító kulcsok használatát az OpenSSH, OpenVPN és SSL tanúsítvány.
Tovább ...