公開日:2003/09/17 最終更新日:2003/09/17

JVNCA-2003-24
OpenSSH のバッファ管理機構に脆弱性

概要

OpenBSD Project が提供している OpenSSH のバッファ管理機構に遠隔から侵害可能な脆弱性が確認されました。
脆弱性は、ヒープメモリに影響を与えるものであり、結果として、サービス運用妨害 (denial-of-service, DoS) 攻撃を受けたり、第三者が sshd プロセスの権限 (通常、管理者権限) で任意のコードを実行する可能性があります。

影響を受けるシステム

  • OpenSSH 3.7 ならびにそれ以前
  • 脆弱な OpenSSH のバージョンに由来するプログラム

    なお、2003 年 9 月 24 日(水) 時点での最新版は以下のバージョンです。
  • Original Version: 3.7.1
  • Portable Version: 3.7.1p2

詳細情報

想定される影響

サービス運用妨害 (denial-of-service, DoS) 攻撃を受けたり、遠隔から第三者が sshd プロセスの権限 (通常、管理者権限) で任意のコードを実行する可能性があります。

対策方法

参考情報

  1. CERT Vulnerability Note VU#333628
    OpenSSH contains a buffer management error
  2. CIAC Bulletin N-151
    OpenSSH Buffer Management Error
  3. Internet Security Systems
    OpenSSH メモリ破損の脆弱性
  4. ISS X-Force Database: openssh-packet-bo (13191)
    OpenSSH large packet buffer overflow
  5. ISS X-Force Database: openssh-memory (13214)
    OpenSSH memory vulnerabilities
  6. ISS X-Force Database: openssh-buffer-code-execution (13215)
    OpenSSH buffer management errors could allow an attacker to execute code
  7. ラック
    CERT Advisory CA-2003-24 Buffer Management Vulnerability in OpenSSH [翻訳版]

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT JPCERT-WR-2003-3801
JPCERT/CC REPORT 2003-09-25
CERT Advisory CERT Advisory CA-2003-24
Buffer Management Vulnerability in OpenSSH
CPNI Advisory
TRnotes
CVE CAN-2003-0693
VU#333628,XF13191,XF13214,XF13215
JVN iPedia