Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, das OpenSSH UnterstĂŒtzung fĂŒr GSSAPI-basierte SchlĂŒsselĂŒbergabe hinzufĂŒgt, wurde eine Schwachstelle entdeckt, die zu SpeicherbeschĂ€digung und Umgehung des Privilegien-Trennmechanismus fĂŒhrt. Die Schwachstelle kann aus der Ferne ausgebeutet werden. Derzeit ist die Existenz der Schwachstelle in Debian und Ubuntu bestĂ€tigt. Die Schwachstelle tritt auf, wenn die Option âGSSAPIKeyExchange yesâ in den Einstellungen aktiviert ist.
Bemerkenswert ist, dass die Entwickler von OpenSSH damals eine Ănderung zur UnterstĂŒtzung von GSSAPI abgelehnt haben, da Bedenken hinsichtlich der Sicherheit bestanden. Dennoch haben viele Linux-Distributionen dieses Patch in ihre Paketversionen von OpenSSH aufgenommen.
Quelle: linux.org.ru
