RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

CERT Advisory CA-2003-24

Novidades sobre a vulnerabilidade do OpenSSH

[CERT/CC, 16.09.2003, revisão 01]


Complementando as informações enviadas ontem pelo CAIS relacionadas com a vulnerabilidade do OpenSSH, o CAIS está repassando o alerta divulgado pelo CERT/CC, CERT Advisory CA-2003-24 Buffer Management Vulnerability in OpenSSH.

As informações mais recentes disponibilizadas pela OpenSSH dão conta que a correção indicada é a atualização do software para a versão 3.7.1 que foi disponibilizada ontem para download.

Correções disponíveis:

Recomenda-se a atualização do OpenSSH para a versão 3.7.1 ou a aplicação dos patches.

OpenSSH 3.7.1
http://www.openssh.com/

Patch para o OpenSSH 3.7
ver apêndice A do alerta da OpenSSH

Patch para o OpenSSH 3.6.1 e anteriores
ver apendice B do alerta da OpenSSH

Maiores informações podem ser obtidas nos seguintes endereços:

Segunda revisão do alerta da OpenSSH
http://www.openssh.com/txt/buffer.adv

CA-2003-24 Buffer Management Vulnerability in OpenSSH
http://www.cert.org/advisories/CA-2003-24.html

Identificador do CVE:

CAN-2003-0693 (http://cve.mitre.org)

O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança


Referências:

CERT Advisory CA-2003-24

CA200324.txt download do arquivo

formato: text/plain



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais