OpenBSD是一款免费开放源代码的操作系统,其中sshd的实现存在安全漏洞。 OpenBSD中的sshd使用YP/NIS进行验证时存在错误,可导致拒绝合法用户访问资源。 OpenBSD中的sshd如果配置使用Netgroups的YP进行访问,sshd就会通过ACL检查请求的用户名和密码进行验证,但是在某些环境下,当sshd使用 ACL检查请求的用户名后,会使用其他用户的密码来进行验证,造成本来可以访问资源合法用户被拒绝访问。 此漏洞存在于使用YP/NIS环境的系统中。
OpenBSD是一款免费开放源代码的操作系统,其中sshd的实现存在安全漏洞。 OpenBSD中的sshd使用YP/NIS进行验证时存在错误,可导致拒绝合法用户访问资源。 OpenBSD中的sshd如果配置使用Netgroups的YP进行访问,sshd就会通过ACL检查请求的用户名和密码进行验证,但是在某些环境下,当sshd使用 ACL检查请求的用户名后,会使用其他用户的密码来进行验证,造成本来可以访问资源合法用户被拒绝访问。 此漏洞存在于使用YP/NIS环境的系统中。