OpenSSH-Portable GSSAPI Authentication Abort Information Disclosure Weakness
BID:20245
Info
OpenSSH-Portable GSSAPI Authentication Abort Information Disclosure Weakness
| Bugtraq ID: | 20245 |
| Class: | Unknown |
| CVE: |
CVE-2006-5052 |
| Remote: | Yes |
| Local: | No |
| Published: | Sep 27 2006 12:00AM |
| Updated: | Jan 04 2008 05:10PM |
| Credit: | The vendor disclosed this issue. |
| Vulnerable: |
Trustix Secure Linux 3.0 Trustix Secure Linux 2.2 Trustix Secure Enterprise Linux 2.0 SuSE SUSE Linux Enterprise Server 8 SuSE SUSE Linux Enterprise Server 10 SuSE Suse Linux Enterprise Desktop 10 SuSE Linux Enterprise Server 9 SuSE Linux Desktop 1.0 Slackware Linux 10.2 Slackware Linux 10.1 Slackware Linux 10.0 Slackware Linux 9.1 Slackware Linux 9.0 Slackware Linux 8.1 Slackware Linux -current S.u.S.E. UnitedLinux 1.0 S.u.S.E. SuSE Linux Openexchange Server 4.0 S.u.S.E. Open-Enterprise-Server 0 S.u.S.E. Novell Linux POS 9 S.u.S.E. Novell Linux Desktop 1.0 S.u.S.E. Novell Linux Desktop 9 S.u.S.E. Linux Professional 10.0 OSS S.u.S.E. Linux Professional 10.0 S.u.S.E. Linux Professional 9.3 x86_64 S.u.S.E. Linux Professional 9.3 S.u.S.E. Linux Professional 9.2 x86_64 S.u.S.E. Linux Professional 9.2 S.u.S.E. Linux Professional 10.1 S.u.S.E. Linux Personal 10.0 OSS S.u.S.E. Linux Personal 9.3 x86_64 S.u.S.E. Linux Personal 9.3 S.u.S.E. Linux Personal 9.2 x86_64 S.u.S.E. Linux Personal 9.2 S.u.S.E. Linux Personal 10.1 rPath rPath Linux 1 Redhat Enterprise Linux WS 4 Redhat Enterprise Linux ES 4 Redhat Enterprise Linux Desktop 5 client Redhat Enterprise Linux AS 4 Redhat Enterprise Linux 5 Server Redhat Desktop 4.0 OpenSSH OpenSSH 4.2p1 OpenPKG OpenPKG 2.5 OpenPKG OpenPKG 2.4 OpenPKG OpenPKG 2.3 OpenPKG OpenPKG 2.2 OpenPKG OpenPKG 2.1 OpenPKG OpenPKG 2.0 OpenPKG OpenPKG Current OpenBSD Portable OpenSSH 4.3p2 OpenBSD Portable OpenSSH 4.3p1 OpenBSD Portable OpenSSH 4.2p1 OpenBSD Portable OpenSSH 4.1p1 OpenBSD Portable OpenSSH 4.0p1 Gentoo Linux Avaya SES 3.1.2 Avaya SES 3.1.1 Avaya SES 4.0 Avaya Messaging Storage Server 3.1 Avaya Message Networking MN 3.1 Avaya Intuity AUDIX LX 2.0 Avaya Communication Manager 4.0 Avaya Communication Manager 3.1 Avaya Communication Manager 3.0 Avaya AES 4.0 Apple Mac OS X Server 10.4.8 Apple Mac OS X Server 10.4.7 Apple Mac OS X Server 10.4.6 Apple Mac OS X Server 10.4.5 Apple Mac OS X Server 10.4.4 Apple Mac OS X Server 10.4.3 Apple Mac OS X Server 10.4.2 Apple Mac OS X Server 10.4.1 Apple Mac OS X Server 10.4 Apple Mac OS X Server 10.3.9 Apple Mac OS X 10.4.8 Apple Mac OS X 10.4.7 Apple Mac OS X 10.4.6 Apple Mac OS X 10.4.5 Apple Mac OS X 10.4.4 Apple Mac OS X 10.4.3 Apple Mac OS X 10.4.2 Apple Mac OS X 10.4.1 Apple Mac OS X 10.4 Apple Mac OS X 10.3.9 |
| Not Vulnerable: |
OpenBSD Portable OpenSSH 4.4p1 Apple Mac OS X Server 10.4.9 Apple Mac OS X 10.4.9 |
Discussion
OpenSSH-Portable GSSAPI Authentication Abort Information Disclosure Weakness
OpenSSH-Portable is prone to an information-disclosure weakness. The issue stems from a GSSAPI authentication abort.
Reportedly, attackers may leverage a GSSAPI authentication abort to determine the presence and validity of usernames on unspecified platforms.
This issue occurs when OpenSSH-Portable is configured to accept GSSAPI authentication.
OpenSSH-Portable 4.3p1 and prior versions exhibit this weakness.
OpenSSH-Portable is prone to an information-disclosure weakness. The issue stems from a GSSAPI authentication abort.
Reportedly, attackers may leverage a GSSAPI authentication abort to determine the presence and validity of usernames on unspecified platforms.
This issue occurs when OpenSSH-Portable is configured to accept GSSAPI authentication.
OpenSSH-Portable 4.3p1 and prior versions exhibit this weakness.
Exploit / POC
OpenSSH-Portable GSSAPI Authentication Abort Information Disclosure Weakness
To exploit this weakness, attackers would likely use a modified OpenSSH client or perhaps readily available network utilities that replay packets.
To exploit this weakness, attackers would likely use a modified OpenSSH client or perhaps readily available network utilities that replay packets.
Solution / Fix
OpenSSH-Portable GSSAPI Authentication Abort Information Disclosure Weakness
Solution:
The vendor has released updated versions of the software that address this issue.
Please see the referenced advisories for more information.
OpenSSH OpenSSH 4.2p1
OpenBSD Portable OpenSSH 4.3p1
Apple Mac OS X Server 10.3.9
Apple Mac OS X 10.3.9
Apple Mac OS X 10.4
Apple Mac OS X Server 10.4
Apple Mac OS X Server 10.4.1
Apple Mac OS X 10.4.1
Apple Mac OS X 10.4.2
Apple Mac OS X Server 10.4.3
Apple Mac OS X 10.4.3
Apple Mac OS X Server 10.4.4
Apple Mac OS X 10.4.4
Apple Mac OS X Server 10.4.5
Apple Mac OS X 10.4.5
Apple Mac OS X Server 10.4.6
Apple Mac OS X 10.4.6
Apple Mac OS X Server 10.4.7
Apple Mac OS X 10.4.7
Apple Mac OS X 10.4.8
Apple Mac OS X Server 10.4.8
Solution:
The vendor has released updated versions of the software that address this issue.
Please see the referenced advisories for more information.
OpenSSH OpenSSH 4.2p1
-
Slackware openssh-4.4p1-i486-1_slack10.2.tgz
Slackware 10.2:
ftp://ftp.slackware.com/pub/slackware/slackware-10.2/patches/packages/ openssh-4.4p1-i486-1_slack10.2.tgz -
SuSE openssh-4.2p1-18.9.i586.rpm
SUSE LINUX 10.1:
ftp://ftp.suse.com/pub/suse/update/10.1/rpm/i586/openssh-4.2p1-18.9.i5 86.rpm -
SuSE openssh-4.2p1-18.9.ppc.rpm
SUSE LINUX 10.1:
ftp://ftp.suse.com/pub/suse/update/10.1/rpm/ppc/openssh-4.2p1-18.9.ppc .rpm -
SuSE openssh-4.2p1-18.9.x86_64.rpm
SUSE LINUX 10.1:
ftp://ftp.suse.com/pub/suse/update/10.1/rpm/x86_64/openssh-4.2p1-18.9. x86_64.rpm -
SuSE openssh-askpass-4.2p1-18.9.i586.rpm
SUSE LINUX 10.1:
ftp://ftp.suse.com/pub/suse/update/10.1/rpm/i586/openssh-askpass-4.2p1 -18.9.i586.rpm -
SuSE openssh-askpass-4.2p1-18.9.ppc.rpm
SUSE LINUX 10.1:
ftp://ftp.suse.com/pub/suse/update/10.1/rpm/ppc/openssh-askpass-4.2p1- 18.9.ppc.rpm -
SuSE openssh-askpass-4.2p1-18.9.x86_64.rpm
SUSE LINUX 10.1:
ftp://ftp.suse.com/pub/suse/update/10.1/rpm/x86_64/openssh-askpass-4.2 p1-18.9.x86_64.rpm
OpenBSD Portable OpenSSH 4.3p1
-
OpenBSD openssh-4.4p1.tar.gz
ftp://ftp.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-4.4p1.tar.g z
Apple Mac OS X Server 10.3.9
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.3.9
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.1
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.1
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.2
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.3
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.3
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.4
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.5
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.5
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.6
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.6
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.7
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.7
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X 10.4.8
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
Apple Mac OS X Server 10.4.8
-
Apple Mac OS X v10.4.9
http://www.apple.com/support/downloads/
References
OpenSSH-Portable GSSAPI Authentication Abort Information Disclosure Weakness
References:
References:
- Cisco TelePresence Video Communication Server (VCS) Homepage (Cisco)
- OpenSSH 4.4 Release Notes (OpenBSD)
- ASA-2007-527 - OpenSSH security and bug fix update (RHSA-2007-0703) (Avaya)
- RHSA-2007:0540-3 openssh security and bug fix update (Red Hat)
- RHSA-2007:0703 Moderate: openssh security and bug fix update (Red Hat)