OpenSSH的4.5之前版本中的sshd Privilege Separation Monitor存在未明漏洞,导致系统对已经成功的认证的验证更弱,可能让攻击者绕过认证。注:自20061108起,认为此问题只有利用未授权过程中的漏洞才能被利用,而这种过程还未知存在与否。
OpenSSH的4.5之前版本中的sshd Privilege Separation Monitor存在未明漏洞,导致系统对已经成功的认证的验证更弱,可能让攻击者绕过认证。注:自20061108起,认为此问题只有利用未授权过程中的漏洞才能被利用,而这种过程还未知存在与否。