vs gauge
区分
JVN番号
タイトル
JVN
深刻度
最終更新日
CVE番号
New
JVNDB-2001-000147

OpenSSH の不適切な鍵証明により認証が許可されてしまう脆弱性

N/A
2007/04/01 00:00
CVE-2001-0816
JVNDB-2001-000147
OpenSSH の不適切な鍵証明により認証が許可されてしまう脆弱性
概要
OpenSSH には、送信元 IP アドレスをベースとしたアクセスコントロールの実装に不備があり、認証用の公開キーを /.ssh2/authorized_keys2 ファイルに複数登録をすることが可能です。しかし、異なるタイプのキーが登録されていた場合、 "from=" オプションを適切に処理できないという脆弱性が存在します。
想定される影響と対策
アクセスが許可されていないホストから、公開鍵でログインを受け付けてしまう可能性があります。
ベンダ情報及び参考情報を参照して適切な対策を実施してください。
JVN情報 ※( )内はCVSS v2の値
深刻度 N/A 7.5
CVECVE-2001-0816
公表日2001/09/26 00:00
登録日2007/04/01 00:00
更新日2007/04/01 00:00
CVSS v3情報
全ての情報を閲覧するにはユーザー登録(無料)またはログインが必要です。