SSH Communications SSH Server权限提升漏洞

SSH Communications SSH Server权限提升漏洞

漏洞ID 1203596 漏洞类型 设计错误
发布时间 2002-11-25 更新时间 2005-10-20
图片[1]-SSH Communications SSH Server权限提升漏洞-安全小百科CVE编号 CVE-2002-1644
图片[2]-SSH Communications SSH Server权限提升漏洞-安全小百科CNNVD-ID CNNVD-200211-038
漏洞平台 N/A CVSS评分 7.2
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200211-038
|漏洞详情
SecureShell是一款由SSHCommunications分发和维护的商业SSH实现。SecureShellServers在非交互命令执行之后没有正确从主进程组删除子进程,远程攻击者可以利用这个漏洞发送误导消息给syslog和其他应用程序。当使用非交互连接时,在处理SSHSecureShell主进程组时没有正确处理子进程,如果非交互命令不带pty执行(包含运行命令和子系统),子进程就会保留在主进程组中而不被删除。在依靠getlogin()平台上的恶意用户利用这个漏洞至少可以发送误导消息给SYSLOG和其他应用程序(getlogin()调用会返回”root”)。目前认为此漏洞不能用于提升到root用户权限,但是如果某一个setuid应用程序依靠getlogin()输出就可能存在root用户权限获得的可能。
|参考资料

来源:US-CERTVulnerabilityNote:VU#740619
名称:VU#740619
链接:http://www.kb.cert.org/vuls/id/740619
来源:www.ssh.com
链接:http://www.ssh.com/company/newsroom/article/286/
来源:BID
名称:6247
链接:http://www.securityfocus.com/bid/6247
来源:XF
名称:ssh-setsid-privilege-elevation(10710)
链接:http://xforce.iss.net/xforce/xfdb/10710

相关推荐: Zone Labs 以及ZoneAlarmZoneAlarm Pro MailSafe发送潜在危险附件漏洞

Zone Labs 以及ZoneAlarmZoneAlarm Pro MailSafe发送潜在危险附件漏洞 漏洞ID 1205547 漏洞类型 未知 发布时间 2001-07-18 更新时间 2005-05-02 CVE编号 CVE-2001-1373 CNN…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享