手机
当前位置:查字典教程网 >实用技巧 >漏洞研究 >Debian灾难性漏洞
Debian灾难性漏洞
摘要:以下摘自metasploit的blogTheBugOnMay13th,2008theDebianprojectannouncedthatLu...

以下摘自metasploit的blog

TheBug

OnMay13th,2008theDebianprojectannouncedthatLucianoBellofoundaninterestingvulnerabilityintheOpenSSLpackagetheyweredistributing.Thebuginquestionwascausedbytheremovalofthefollowinglineofcodefrommd_rand.c

MD_Update(&m,buf,j);

[..]

MD_Update(&m,buf,j);/*purifycomplains*/

TheselineswereremovedbecausetheycausedtheValgrindandPurifytoolstoproducewarningsabouttheuseofuninitializeddatainanycodethatwaslinkedtoOpenSSL.YoucanseeonesuchreporttotheOpenSSLteamhere.RemovingthiscodehasthesideeffectofcripplingtheseedingprocessfortheOpenSSLPRNG.Insteadofmixinginrandomdatafortheinitialseed,theonly“random”valuethatwasusedwasthecurrentprocessID.OntheLinuxplatform,thedefaultmaximumprocessIDis32,768,resultinginaverysmallnumberofseedvaluesbeingusedforallPRNGoperations.

所有在2006.9月到2008.5.13的debian平台上生成的key均受影响。debian很快修复了此漏洞,并给出了blacklists和自查工具。

攻击工具应该很快会出现,metasploit已经生成了key的数据库,可以用类似rainbow的方法去查询,也可以直接暴力破解sshkey。

现在就等worm什么时候出现了。

因为这个漏洞比较严重,所以特此记录,立此存照。

相关链接:

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=363516

http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=363516

http://metasploit.com/users/hdm/tools/debian-openssl/

http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/61666

http://www.gossamer-threads.com/lists/fulldisc/full-disclosure/61606

http://www.debian.org/security/2008/dsa-1571

【Debian灾难性漏洞】相关文章:

vista输入法漏洞重出江湖

O-blog漏洞暴光

MSIE DHTML Edit跨站脚本漏洞

研究桃源留言本的漏洞

AngelShell:让所有正向程序实现反向连接(应用篇)

rgboard 3.0.12 远程文件包含漏洞

DVBBS7.1 SQL版 跨库漏洞

PollVote投票系统漏洞利用

揭露88red生成htm静态页面企业建站系统漏洞第1/2页

Pclxav木马猎手第一代特征码引擎源代码

精品推荐
分类导航