涉及程序: SSH2 描述: 多个厂商在SSH传输层实现时存在多个安全缺陷 详细: SSH的英文全称是Secure Shell。通过使用SSH,可以把所有传输的数据进行加密,它既可以代替telnet,又可以为ftp、pop、甚至ppp提供一个安全的“通道”。 多个厂商在SSH2传输层实现时存在缺陷,远程攻击者可利用这些缺陷在受害者系统上以SSH进程权限运行任意指令或进行拒绝服务攻击。这些缺陷同时影响SSH客户端和服务端,并且在进行用户身份验证之前安全缺陷就会触发。 目前,我们除了获得一个简单的漏洞描述外,暂时还没有得到详细的技术细节: CAN-2002-1357 多个厂商SSH2客户端和服务端程序对用户提交数据包字段长度缺乏充分检查,攻击者可通过递交错误长度字段数据包进行拒绝服务攻击,甚至可能在受害者系统上执行任意指令。 CAN-2002-1358 多个厂商SSH2客户端和服务端程序不能正确处理由空元素或多个解析器构成的列表(list),攻击者可利用此缺陷进行拒绝服务攻击,甚至可能在受害者系统上执行任意指令。 CAN-2002-1359 多个厂商SSH2客户端和服务端程序对用户提交数据包长度缺乏充分边界检查,攻击者可通过递交超长字节数据包进行典型的缓冲溢出攻击。 CAN-2002-1360 当字串长度使用\"length\"字段进行了一定限制后,攻击者可递交空字符字串进行拒绝服务攻击。 受影响系统: o F-Secure Corp. SSH servers and clients for UNIX v3.1.0 (build 11) and earlier o F-Secure Corp. SSH for Windows v5.2 and earlier o SSH Communications Security, Inc. SSH for Windows v3.2.2 and earlier o SSH Communications Security, Inc. SSH for UNIX v3.2.2 and earlier o FiSSH SSH client for Windows v1.0A and earlier o InterSoft Int\`l, Inc. SecureNetTerm client for Windows v5.4.1 and earlier o NetComposite ShellGuard SSH client for Windows v3.4.6 and earlier o Pragma Systems, Inc. SecureShell SSH server for Windows v2 and earlier o PuTTY SSH client for Windows v0.53 and earlier (v0.53b not affected) o WinSCP SCP client for Windows v2.0.0 and earlier 不受影响系统: o BitVise WinSSHD server for Windows v3.05 o LSH v1.5 o OpenSSH v3.5 and earlier o TTSSH SSH Extension for TeraTerm Pro o VanDyke SecureCRT client v3.4.3 for Windows o VanDyke VShell server v1.2 for Windows 目前还没有测试的版本: o MacSSH o SSHv1 implementations (see {1}) o SSHv2 enabled network appliances 攻击方法: 暂无攻击代码,攻击思路见\"详细\"一栏 解决方案: F-Secure Corporation 目前厂商还没有提供补丁或升级程序,建议用户随时关注厂商站点: http://www.f-secure.com FiSSH 目前厂商还没有提供补丁或升级程序,建议用户随时关注厂商站点: http://pgpdist.mit.edu/FiSSH/index.html NetComposite (ShellGuard) 目前厂商还没有提供补丁或升级程序,建议用户随时关注厂商站点: http://www.shellguard.com SSH Communications Security, Inc. 目前厂商还没有提供补丁或升级程序,建议用户随时关注厂商站点: http://www.ssh.com WinSCP2 目前厂商还没有提供补丁或升级程序,建议用户随时关注厂商站点: http://winscp.vse.cz/eng Pragma Systems, Inc. 下载修复版本 SecureShell v3.0 PuTTY 下载修复版本 PuTTY v0.53b SecureNetTerm (InterSoft International, Inc.) 下载修复版本 SecureNetTerm v5.4.2 临时解决方案: * 使用防火墙限制仅仅可信任用户可访问SSH服务器 附加信息: o CAN-2002-1357 (incorrect length) o CAN-2002-1358 (lists with empty elements/empty strings) o CAN-2002-1359 (large packets and large fields) o CAN-2002-1360 (string fields with zeros)