Zranitelnost SSH 1.2.6

Martin Mares mj na ucw.cz
Pondělí Listopad 2 22:20:15 CET 1998


Zdravim,

> Podle toho, co se pise na
> http://news.freshmeat.net/readmore?f=ssh-vulnerability
> je ssh 1.2.6 zranitelny. Pry je ve vsech ssh vcetne 1.2.6 nekolik overflows.

   Zatim to vypada, ze vsechna tato overflows jsou pouze potencialni. Presneji
receno, jedna se o to, ze pri zapisovani do logu by teoreticky mohl preteci
buffer, v nemz se hlaska pripravuje, nicmene se dosud nikomu nepodarilo objevit
volani teto funkce, ktere by umoznilo takovy vstup predat. Uvidime, co prinese
zitrek.

				Have a nice fortnight
-- 
Martin `MJ' Mares   <mj na ucw.cz>   http://atrey.karlin.mff.cuni.cz/~mj/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
"Press any key to quit or any other key to continue"


Další informace o konferenci Linux