详细:
RedHat 发布安全公告,指出 OpenSSH daemon(sshd) 3.1 以前的所有版本发现
一个 off-by-one error,可能允许经过验证的使用者在远程 server 上执行任
意指令,或者设计一个恶意的 SSH server 攻击受影响的 OpenSSH client。
Redhat 建议使用者更新至包含 OpenSSH 3.1 的套件。
CVE 给予此弱点编号 CAN-2002-0083。
影响平台
Red Hat Linux 7.0 - alpha, i386
Red Hat Linux 7.1 - alpha, i386, ia64
Red Hat Linux 7.2 - i386, ia64
解决方案:
升级 OpenSSH 软件包
rpm -Fvh [filenames]
[filenames] 代表你要用来更新的 RPMs。只有目前有安装的 RPMs 才可更新,
那些没有安
装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在
目录下只包
含想要的RPMs,你也可以使用万用字符(*.rpm)请注意,你也可以由Red Hat
Network 取得
更新,有各种更新的方式,要使用 Red Hat Network,可由以下指令激活 Red
Hat Update
Agent: