Уязвимость обнаружена в OpenSSH, когда используется Pluggable Authentication Modules (PAM). Удаленный пользователь может выполнить "timing" нападение, чтобы определить существующие имена пользователей на системе. 

Mediaservice.net сообщил, что когда PAM включен в OpenSSH ('--with-pam' параметр), удаленный пользователь может определить, существует ли указанное имя учетной записи пользователя на целевом сервере. Когда представлено правильное имя пользователя, система вводит приблизительно 2-х секундную задержку. Эксплоит прилагается. 

Уязвимость обнаружена в OpenSSH 3.6.1p1.

Эксплоит

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии