CNNVD-ID编号 | CNNVD-201204-509 | CVE编号 | CVE-2012-0920 |
发布时间 | 2012-04-27 | 更新时间 | 2012-06-06 |
漏洞类型 | 资源管理错误 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | matt_johnston |
Dropbear SSH Server 0.52版本至2012.54版本存在释放后使用漏洞。当命令限制和公开密钥认证启用时,远程认证用户可利用该漏洞借助多个与“通道并行性”相关的特制命令请求,执行任意代码并绕过命令限制。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://matt.ucc.asn.au/dropbear/dropbear.html
来源: www.mantor.org
来源: secure.ucc.asn.au
来源: XF
名称: dropbear-code-execution(73444)
来源: BID
名称: 52159
来源: OSVDB
名称: 79590
来源: DEBIAN
名称: DSA-2456
来源: SECUNIA
名称: 48929
来源: SECUNIA
名称: 48147