<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43956.html</link>
    <description>&quot;New openssh packages fix denial of service (http://lists.debian.org/debian-security-announce/2008/msg00227.html)&quot; - DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux. Используя проблему в обработчике сигналов openssh, удаленный злоумышленник может вызвать блокировку SSH доступа, наводнив систему зомби-процессами sshd.&lt;br&gt;&lt;br&gt;URL: http://lists.debian.org/debian-security-announce/2008/msg00227.html&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=18002&lt;br&gt;</description>

<item>
    <title>DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux (csdoc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43956.html#6</link>
    <pubDate>Sat, 20 Sep 2008 19:53:31 GMT</pubDate>
    <description>&amp;gt;&amp;gt;судя по всему, эта уязвимость есть только в Debian&#096;е и OpenBSD. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Как-то подозрительно и неубедительно это звучит. &lt;br&gt;&lt;br&gt;согласен. я убедился только, что нет уязвимости в CentOS и RHEL,&lt;br&gt;и дальше не стал искать. а источник информации у меня был один:&lt;br&gt;&lt;br&gt;http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2008-4109&lt;br&gt;&lt;br&gt;уязвимы ли какие-то другие системы кроме Debian и OpenBSD -&lt;br&gt;(например, Ubuntu) - я и сам в этом не убедился на все 100&#037;.&lt;br&gt;</description>
</item>

<item>
    <title>DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux (User294)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43956.html#5</link>
    <pubDate>Sat, 20 Sep 2008 19:41:01 GMT</pubDate>
    <description>&amp;gt;судя по всему, эта уязвимость есть только в Debian&#096;е и OpenBSD. &lt;br&gt;&lt;br&gt;Как-то подозрительно и неубедительно это звучит.&lt;br&gt;</description>
</item>

<item>
    <title>DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux (csdoc)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43956.html#4</link>
    <pubDate>Sat, 20 Sep 2008 17:13:47 GMT</pubDate>
    <description>судя по всему, эта уязвимость есть только в Debian&#096;е и OpenBSD.&lt;br&gt;по крайней мере, ее не было и нет в CentOS и RHEL.&lt;br&gt;&lt;br&gt;Vulnerability Summary for CVE-2008-4109 &lt;br&gt;&lt;br&gt;A certain Debian patch for OpenSSH before 4.3p2-9etch3 on etch, &lt;br&gt;and before 4.6p1-1 on sid and lenny, uses functions that are &lt;br&gt;not async-signal-safe in the signal handler for login timeouts, &lt;br&gt;which allows remote attackers to cause a denial of service &lt;br&gt;(connection slot exhaustion) via multiple login attempts. &lt;br&gt;NOTE: this issue exists because of an incorrect fix for CVE-2006-5051.&lt;br&gt;&lt;br&gt;Official Statement from Red Hat&lt;br&gt;Not vulnerable. The patch used to fix CVE-2006-5051 &lt;br&gt;in Red Hat Enterprise Linux 2.1, 3, 4, and 5 &lt;br&gt;was complete and does not suffer from this problem.&lt;br&gt;</description>
</item>

<item>
    <title>DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux (prapor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43956.html#3</link>
    <pubDate>Fri, 19 Sep 2008 20:45:58 GMT</pubDate>
    <description>&amp;gt;Что-то в последнее время OpenSSH прорвало на дыры. :( &lt;br&gt;&amp;gt;Эта уязвимость актуальна только для Debian? &lt;br&gt;&lt;br&gt;По ссылке:&lt;br&gt;Debian-specific: no&lt;br&gt;</description>
</item>

<item>
    <title>DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux (inste)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43956.html#2</link>
    <pubDate>Fri, 19 Sep 2008 19:21:51 GMT</pubDate>
    <description>Что-то в последнее время OpenSSH прорвало на дыры. :(&lt;br&gt;Эта уязвимость актуальна только для Debian?&lt;br&gt;</description>
</item>

<item>
    <title>DoS уязвимость в OpenSSH из комплекта Debian GNU/Linux (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/43956.html#1</link>
    <pubDate>Fri, 19 Sep 2008 18:33:16 GMT</pubDate>
    <description>Дебиян на воде работает? Может быть наплодит, а не наводнит?&lt;br&gt;</description>
</item>

</channel>
</rss>
