BSDの日記: FreeBSD: OpenSSH に対するセキュリティアドバイザリ
日記 by
BSD
BSD による Wednesday September 17, @02:17PM の投稿,
セキュアなシステムへの道は遠い 部門より.
セキュアなシステムへの道は遠い 部門より.
我曰く、" FreeBSDより OpenSSH に関するセキュリティアドバイザリが出されている。 それによると OpenSSH 3.6.1 以前のものにメモリ管理のバグがあり、 リモートからの攻撃を受けて sshd がダウンする可能性があるようだ。 このバグを利用して内部への侵入ができるかどうかは不明なようである。 FreeBSD 4.3 から 4.6 まではパッチが準備されているので、 それを適用することになる。4.7、4.8、5.1 に関しては ソースレポジトリにセキュリティブランチが作成されているので それらを利用することもできるようだ。 OpenSSH の利用者は十分注意し、適切な対応をするべきであろう。 これに引き続き、 OpenSSH 3.7 に含まれるバグの修正も予定されている らしいので、セキュリティ情報から目が離せないと思う。"
FreeBSD: OpenSSH に対するセキュリティアドバイザリ More ログイン