跳至主內容

OpenSSH AcceptEnv 萬用字元處理漏洞

最後更新 2014年03月19日 17:19 發佈日期: 2014年03月19日 925 觀看次數

風險: 中度風險

類型: 伺服器 - 其他伺服器

類型: 其他伺服器

在 OpenSSH 發現漏洞,已驗證的遠端使用者可利用漏洞在某些情況下繞過環境限制。

當配置為環境傳遞 (非預設),該軟件未能正確地處理 'sshd_config' 設定檔內 AcceptEnv 行的萬用字元。遠端使用者或能提供特製的參數值繞過環境限制及設置某些環境變數。


影響

  • 繞過保安限制
  • 篡改

受影響之系統或技術

  • OpenSSH 版本 6.6 之前

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 更新至版本 6.6

漏洞識別碼


資料來源


相關連結