BM03-012 - Blixtmeddelande från Sveriges IT-incidentcentrum - openSSH3.7p1
Blixtmeddelande från Sveriges IT-incidentcentrum - OpenSSH 3.7p1
Prioritet: Hög
Sitic id: BM03-012
Datum: 030916
Tid: 16:10
Det har kommit indikationer att det finns en ny sårbarhet i OpenSSH och "exploit code" för denna kan finnas publikt tillgänglig. OpenSSH är en programvara som möjliggör en krypterad inloggning över nätet och den finns för flertalet produkter och operativsystem.
Problembeskrivning:
Det har förekommit diskussioner på diverse mailinglistor om en ny sårbarhet i OpenSSH. Denna sårbarhet kan tydligen leda till att system kompromitteras med hjälp av en på Internet publik "exploit code". I eftermiddags släppte OpenSSH en ny version av sitt system. Det finns i skrivande stund väldigt lite information om denna sårbarhet och om dess omfattning.
Verkan:
System kan kompromitteras och ett "root-shell" ges angriparen.
Påverkade versioner:
Mycket tyder på att alla versioner innan 3.7p1 är sårbara för denna säkerhetsbrist.
Mer information:
Mycket lite information finns tillgänglig i skrivande stund men kommer att publiceras på www.sitic.se så fort den blir publik.
Tillgänglig uppdatering:
ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-3.7p1.tar.gz
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)