RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2002-36

Múltiplas vulnerabilidades em implementações do SSH

[CERT/CC, 16.12.2002, revisão 01]


O CAIS está repassando o alerta divulgado pelo CERT/CC, CERT Advisory CA-2002-36 Multiple Vulnerabilities in SSH Implementations, tratando da identificação de várias vulnerabilidades nas implementações do SSH (servidores e clientes). A exploração de tais vulnerabilidades podem permitir ataques de negação de serviço ou execução de código arbitrário.

Sistemas afetados:

Implementações do protocolo SSH (Secure Shell) em clientes e servidores, de diversos fabricantes.

*Nota: Conforme informações disponíveis no alerta, os produtos SSH Secure Shell e OpenSSH (3.5) não estão vulneráveis

Correções disponíveis:

Para corrigir o problema, devem ser aplicados os patches recomendados ou feitas as atualizaçõoes necessárias em cada implementação do SSH, de acordo com as orientações de cada fabricante, conforme consta no Apêndice A do alerta do CERT em anexo.

Mais informações:

http://www.cert.org/advisories/CA-2002-36.html
http://www.kb.cert.org/vuls/id/389665
http://www.rapid7.com/advisories/R7-0009.txt

Identificador do CVE:

CAN-2002-1357, CAN-2002-1358
CAN-2002-1359, CAN-2002-1360 (http://cve.mitre.org)

O CAIS recomenda aos administradores que mantenham seus sistemas atualizados.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Advisory CA-2002-36

CA200236.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais