Descrição:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 em 14 de maio de 2008 openssh atualização
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Um problema de segurança afeta os seguintes Ubuntu releases: Ubuntu 7/04 Ubuntu 7.10 LTS Ubuntu 8/04 Esta assessoria também se aplica ao versões correspondentes do Kubuntu, Edubuntu, e Xubuntu. O problema pode ser corrigido por atualizar o sistema para o pacote seguintes versões: Ubuntu 7/04: openssh-client 1:4.3 p2-8ubuntu1.4 openssh-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8,04 LTS: openssh-client 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 Depois de realizar uma atualização do sistema padrão, os usuários são incentivados a re-executar ssh-vulnkey em seus sistemas. Detalhes seguir: Matt Zimmerman descobriu que as entradas em ~ / .ssh / authorized_keys com opções (tais como "não-porto-reencaminhamento" ou comandos forçada) foram ignoradas pela nova ferramenta ssh-vulnkey introduzido em OpenSSH (ver USN-612-2 ). Isso pode causar alguns comprometida teclas para não ser listado no ssh-vulnkey da produção. Esta atualização também adiciona mais informações para o ssh-vulnkey página do manual. Original consultivo detalhes: Uma fraqueza foi descoberto no gerador de números aleatórios utilizado pelo OpenSSL no Debian e Ubuntu sistemas. Como resultado desta fraqueza, algumas chaves criptografia são muito mais comuns do que deveria ser, de tal forma que um atacante poderia adivinhar a chave através de um ataque brute force dado conhecimento mínimo do sistema. Isto afecta especialmente o uso de chaves de encriptação no OpenSSH, openvpn e certificados SSL.
Leia mais ...