---
title: "Ny SSH attack?"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/28749-ny-ssh-attack"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "GunnarD"
published: "2001-11-27T18:01:00.000Z"
updated: "2001-12-04T00:33:00.000Z"
replies: 7
views: 435
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/28749-ny-ssh-attack"
---

# Ny SSH attack?

## #1 — GunnarD, 2001-11-27T18:01Z

Har fått några svaga signaler att det finns ett program ute för en SSH attack. Där alla SSH versioner förutom OpenSSH's sista version skall vara mottaglig.

Är det någon som hört något mer om detta?

Har letat på dom vanligaste säkerhets sajter (cert, SAN, BugTRAQ ...) men inte hittat något.

Permalänk: https://www.webforum.nu/p/28749

## #2 — McD, 2001-11-28T08:56Z

Tveksam genom att ssh 1 och 2 har olika protokoll samt att det är stora förändringar som jag förstått det på fria och betal ssh.

Permalänk: https://www.webforum.nu/p/404482

## #3 — GunnarD, 2001-11-28T18:05Z

Enligt dom svaga uppgifterna jag fått så gäller det SSH2.

Det skall finnas ett teoretiskt sätt (sedan i våras) att få ett root-shell på alla ssh-demoner förutom OpenSSH 3.0.1pl1, och att det nu finns programvara som utnyttjar detta.

Permalänk: https://www.webforum.nu/p/404483

## #4 — stoffe-2k, 2001-11-28T20:34Z

gammal bugg :OO

Permalänk: https://www.webforum.nu/p/404484

## #5 — GunnarD, 2001-11-30T19:08Z

Du har inte mera info?

Permalänk: https://www.webforum.nu/p/404485

## #6 — jsundin, 2001-12-02T16:58Z

<http://www.openssh.com/security.html>:

> OpenSSH 2.3.0 and newer are not vulnerable to the "Feb 8, 2001: SSH-1 Daemon CRC32 Compensation Attack Detector Vulnerability", RAZOR Bindview Advisory CAN-2001-0144. A buffer overflow in the CRC32 compensation attack detector can lead to remote root access. This problem has been fixed in OpenSSH 2.3.0. However, versions prior to 2.3.0 are vulnerable.

\[Redigerat av jsundin den 02 dec 2001\]

Permalänk: https://www.webforum.nu/p/404486

## #7 — GunnarD, 2001-12-03T08:17Z

Tyvärr inte den.

Det skall vara en ny där alla SSH (OpenSSH, F-Secure's och SSH.com's) förutom OpenSSH 3.0.1p1 är mottagliga.

Permalänk: https://www.webforum.nu/p/404487

## #8 — jsundin, 2001-12-04T00:33Z

Tja, nu har jag inte grävt vidare djupt, men är du säker på att den där buggen inte kan vara den du letar efter då? (det står juh inte att den är specifik för OpenSSH, bara att OpenSSH påverkats)

Permalänk: https://www.webforum.nu/p/404488

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/28749-ny-ssh-attack
