Beskrivning:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 den 14 maj 2008 openssh uppdatering
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ett säkerhetsproblem påverkar följande Ubuntu releases: Ubuntu 7.04 Ubuntu 7.10 Ubuntu 8.04 LTS Detta rådgivande gäller även för motsvarande versioner av Kubuntu, Edubuntu och Xubuntu. Problemet kan åtgärdas genom att uppgradera ditt system till följande paket versioner: Ubuntu 7.04: openssh-client 1:4.3 p2-8ubuntu1.4 openssh-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8.04 LTS: openssh-client 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 efter en standard systemuppgradering, användare uppmanas att på nytt köra ssh-vulnkey om sina system. Detaljer följer: Matt Zimmerman upptäckt att uppgifterna i ~ / .ssh / authorized_keys med alternativ (t.ex. "no-port vidarebefordran" eller tvingas kommandon) ignorerades av den nya ssh-vulnkey verktyg infördes OpenSSH (se USN-612-2 ). Detta kan orsaka vissa komprometterats nycklar inte vara införd i ssh-vulnkey produktion. Uppdateringen lägger även till mer information för att ssh-vulnkey instruktionsbok sidan. Original rådgivande uppgifter: En svaghet har upptäckts i slumpnummergenerator används av OpenSSL på Debian och Ubuntu-system. Som ett resultat av denna svaghet, vissa krypteringsnycklar är mycket vanligare än de borde vara, så att en angripare kan gissa nyckeln via en brute-force attack given minimal kunskap om systemet. Detta drabbar särskilt användningen av krypteringsnycklar i OpenSSH, OpenVPN och SSL-certifikat.
Mer ...