Descrizione:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d USN-612-5 maggio 14, 2008 openssh aggiornamento
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d un problema di protezione riguarda le seguenti release di Ubuntu: Ubuntu 7.04 Ubuntu 7,10 Ubuntu 8,04 LTS Questa consulenza si applica anche alle corrispondenti versioni di Kubuntu, Edubuntu e Xubuntu. Il problema può essere corretto aggiornando il proprio sistema alle seguenti versioni dei pacchetti: Ubuntu 7.04: openssh-client 1:4.3 p2-8ubuntu1.4 openssh-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7,10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8,04 LTS:-client openssh 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 Dopo l'esecuzione di un standard di aggiornamento del sistema, gli utenti sono incoraggiati a ri-eseguire ssh-vulnkey sui loro sistemi. Dettagli seguire: Matt Zimmerman ha scoperto che le voci in ~ / .ssh / authorized_keys, con le opzioni (come "non-port-forwarding" o comandi forzato) sono state ignorate dal nuovo strumento ssh-vulnkey introdotto in OpenSSH (vedi USN-612-2 ). Ciò potrebbe causare qualche compromesso tasti non sono elencati in ssh-vulnkey l'output. Questo aggiornamento aggiunge anche ulteriori informazioni a ssh-vulnkey della pagina di manuale. Originale di consulenza dettagli: Un punto debole è stata scoperta nel generatore di numeri casuali usato da OpenSSL su sistemi Debian e Ubuntu. Come risultato di questa debolezza, alcune chiavi di crittografia sono molto più comune di quello che dovrebbe essere, in modo che un utente malintenzionato potrebbe indovinare la chiave con un attacco brute-force dato minima conoscenza del sistema. Questo riguarda in particolare l'uso di chiavi di crittografia in OpenSSH, OpenVPN e certificati SSL.
Maggiori informazioni ...