PHWinfo banniere

Titres
PORTAIL ANNUAIRE ARTICLES COMPARATEUR HÉBERGEURS DEVIS FORUMS RÉDUCTEUR D'URL
Précédent   PHWinfo > Forums Hébergement > Forum Serveur - Sécurité et techniques > comp.security.ssh > Remote exploits in OpenSSH's sshd 1.2.33?
S'inscrire FAQ Membres Recherche Messages du jour Marquer les forums comme lus
comp.security.ssh SSH secure remote login and tunneling tools.

Remote exploits in OpenSSH's sshd 1.2.33?

Réponse
 
LinkBack Outils de la discussion
Vieux 09/11/2006, 11h23   #1
Felix E. Klee
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Remote exploits in OpenSSH's sshd 1.2.33?

Are there any known remote exploits in OpenSSH's sshd 1.2.33? (yes, it's
a very *old* version)

In general: Where do I find a list of remote exploits in OpenSSH?

--
Felix E. Klee

  Réponse avec citation
Vieux 09/11/2006, 20h20   #2
all mail refused
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Remote exploits in OpenSSH's sshd 1.2.33?

On 2006-11-09, Felix E. Klee <fk@liburg.de> wrote:

> Are there any known remote exploits in OpenSSH's sshd 1.2.33? (yes, it's
> a very *old* version)
>
> In general: Where do I find a list of remote exploits in OpenSSH?


You deduce it from the series of security announcements and source
changes leading from the version of interest to the present day -
just like you would for most other s/w.

Or you buy enough drinks at a CCC meeting.

--
Elvis Notargiacomo master AT barefaced DOT cheek
http://www.notatla.org.uk/goen/
  Réponse avec citation
Vieux 10/11/2006, 08h12   #3
Todd H.
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Remote exploits in OpenSSH's sshd 1.2.33?

"Felix E. Klee" <fk@liburg.de> writes:

> Are there any known remote exploits in OpenSSH's sshd 1.2.33? (yes, it's
> a very *old* version)
>
> In general: Where do I find a list of remote exploits in OpenSSH?



Gotta do some sifting, but
http://www.securityfocus.com/vulnerabilities

will get you vulnerabilities that are applicable to a given version.

Select openssh as the vendor , openssh as the title, 1.2.3 as version
and you get

OpenSSH Challenge-Response Buffer Overflow Vulnerabilities
2002-06-24
http://www.securityfocus.com/bid/5093

SSH CRC-32 Compensation Attack Detector Vulnerability
2001-02-08
http://www.securityfocus.com/bid/2347

PKCS #1 Version 1.5 Session Key Retrieval Vulnerability
2001-02-06
http://www.securityfocus.com/bid/2344


--
Todd H.
http://www.toddh.net/
  Réponse avec citation
Vieux 10/11/2006, 12h14   #4
Felix E. Klee
Aucun Avatar
 
Messages: n/a
Hébergeur:
Par défaut Re: Remote exploits in OpenSSH's sshd 1.2.33?

On Fri, 10 Nov 2006 02:12:48 -0600, Todd H. wrote:
> http://www.securityfocus.com/vulnerabilities


Thanks for the link! Now we have to investigate whether the software in
question is really affected.

--
Felix E. Klee

  Réponse avec citation
Réponse


Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are oui
Pingbacks are oui
Refbacks are oui


Fuseau horaire GMT +1. Il est actuellement 18h24.


Édité par : vBulletin® version 3.7.3
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 RC5 Tous droits réservés.
Version française #16 par l'association vBulletin francophone
PHWinfo est un site Éducation Sans Frontières ©2000-2008
Ad Management by RedTyger
©Tous droits réservés par les parties respectives
Page generated in 0,10012 seconds with 12 queries