Har fått några svaga signaler att det finns ett program ute för en SSH attack. Där alla SSH versioner förutom OpenSSH's sista version skall vara mottaglig.
Är det någon som hört något mer om detta?
Har letat på dom vanligaste säkerhets sajter (cert, SAN, BugTRAQ ...) men inte hittat något.
Enligt dom svaga uppgifterna jag fått så gäller det SSH2.
Det skall finnas ett teoretiskt sätt (sedan i våras) att få ett root-shell på alla ssh-demoner förutom OpenSSH 3.0.1pl1, och att det nu finns programvara som utnyttjar detta.
OpenSSH 2.3.0 and newer are not vulnerable to the "Feb 8, 2001: SSH-1 Daemon CRC32 Compensation Attack Detector Vulnerability", RAZOR Bindview Advisory CAN-2001-0144. A buffer overflow in the CRC32 compensation attack detector can lead to remote root access. This problem has been fixed in OpenSSH 2.3.0. However, versions prior to 2.3.0 are vulnerable.
Tja, nu har jag inte grävt vidare djupt, men är du säker på att den där buggen inte kan vara den du letar efter då? (det står juh inte att den är specifik för OpenSSH, bara att OpenSSH påverkats)
331 ms totalt · 4 externa anrop · v20260731065814-full.d34c6d5a