daily memorandum 2.3.0

CBUG | FreeBSD | Hiki | Knoppix | Mac | Ruby | W-ZERO3 | Windows | ad | amd64 | ks | linux | momonga | net | print | security | tdiary | unix | www | 会社 | 鯖缶 | 全学ゼミ |


2006-10-01 (Sun)

_ [FreeBSD][security] FreeBSD-SA-06:22.openssh

上げたと思ったらまた出たか・・・ って、OpenSSH-4.4 の release note 見てたから、別に驚きはしないのだけど。

今回は時間かけて buildworld するまでもないので、 cvs tree を最新にした後、SA の V. 2) b) の手順に従って openssh だけを update.

 % cd /usr/src/crypto/openssh
 % cvs -q up -dP
 % cd /usr/src/secure/lib/libssh
 % make obj && make depend && make
 % sudo make install
 % cd /usr/src/secure/usr.sbin/sshd
 % make obj && make depend && make
 % sudo make install
 % sudo /etc/rc.d/sshd restart

ちなみに、更新されたファイル一覧はこんな感じ:

  • /usr/lib/libssh.a
  • /usr/lib/libssh_p.a
  • /usr/lib/libssh.so.2
  • /usr/sbin/sshd
  • /usr/share/man/man8/sshd.8.gz
  • /usr/share/man/man5/sshd_config.5.gz

SAを良く読むと…

CVE-2006-4924 の方は sshd_config で protocol 1 を有効にしてなければ関係ないそうな。 FreeBSD 5.x 以降では default で protocol 1 は無効になってるので、 わざわざ有効にしているのでなければ関係ないということでしょう。

CVE-2006-5051 の方は、「FreeBSD Security Team では impact を確認できてない」のだそうだ・・・

本日のリンク元
アンテナ
その他のリンク元
検索