Beskrivelse:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 14. mai 2008 OpenSSH oppdatering
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d et sikkerhetsspørsmål påvirker følgende Ubuntu versjoner: Ubuntu 7.04 Ubuntu 7.10 Ubuntu 8.04 LTS Dette rådgivende gjelder også tilsvarende versjoner av Kubuntu, Edubuntu og Xubuntu. Problemet kan rettes opp ved å oppgradere systemet ditt til følgende pakke versjoner: Ubuntu 7.04: OpenSSH-client 1:4.3 p2-8ubuntu1.4 OpenSSH-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: OpenSSH-client 1: 4.6p1-5ubuntu0.5 OpenSSH-client-udeb 1:4.6 P1-5ubuntu0.5 Ubuntu 8.04 LTS: OpenSSH-client 1:4.7 P1-8ubuntu1.2 OpenSSH-client-udeb 1:4.7 P1-8ubuntu1.2 Etter en standard systemoppgradering brukerne oppfordres til å kjøre ssh-vulnkey på deres systemer. Detaljer følger: Matt Zimmerman oppdaget at oppføringene i ~ / .ssh / authorized_keys med (for eksempel "no-port videresending" eller tvunget kommandoer) ble ignorert av ny ssh-vulnkey verktøy innført i OpenSSH (se USN-612-2 ). Dette kan føre til at noen kompromittert tastene ikke være oppført i ssh-vulnkey's utgang. Denne oppdateringen også legger til mer informasjon til ssh-vulnkey brukerhåndboken siden. Opprinnelige rådgivende detaljer: En svakhet har blitt oppdaget i tilfeldig nummer generator brukes av OpenSSL på Debian og Ubuntu systemer. Som et resultat av denne svakheten, visse krypteringsnøkler er mye vanligere enn de burde være, slik at en angriper kan gjette nøkkelen gjennom et "brute-force-angrep gitt minimal kunnskap om systemet. I særlig grad påvirker bruken av krypteringsnøkler i OpenSSH, OpenVPN og SSL-sertifikater.
Mer ...