OpenSSH Certificate Validation Security Bypass Vulnerability
BID:66459
Info
OpenSSH Certificate Validation Security Bypass Vulnerability
| Bugtraq ID: | 66459 |
| Class: | Design Error |
| CVE: |
CVE-2014-2653 |
| Remote: | Yes |
| Local: | No |
| Published: | Mar 24 2014 12:00AM |
| Updated: | Aug 12 2015 10:24PM |
| Credit: | Matthew Vernon |
| Vulnerable: |
Ubuntu Ubuntu Linux 13.10 Ubuntu Ubuntu Linux 12.10 i386 Ubuntu Ubuntu Linux 12.10 amd64 Ubuntu Ubuntu Linux 12.04 LTS i386 Ubuntu Ubuntu Linux 12.04 LTS amd64 Redhat Enterprise Linux Workstation Optional 6 Redhat Enterprise Linux Workstation 6 Redhat Enterprise Linux Server Optional 6 Redhat Enterprise Linux Server 6 Redhat Enterprise Linux HPC Node Optional 6 Redhat Enterprise Linux HPC Node 6 Redhat Enterprise Linux Desktop Optional 6 Redhat Enterprise Linux Desktop 6 Oracle Enterprise Linux 7 Oracle Enterprise Linux 6.2 Oracle Enterprise Linux 6 OpenBSD OpenSSH 1:6.0p1-4 Mandriva Business Server 1 X86 64 Mandriva Business Server 1 IBM Virtual I/O Server (VIOS) 2.2.3 IBM Virtual I/O Server (VIOS) 2.2.2 IBM Virtual I/O Server (VIOS) 2.2.1 4 IBM Virtual I/O Server (VIOS) 2.2.1 IBM Virtual I/O Server (VIOS) 2.2.3.3 IBM Virtual I/O Server (VIOS) 2.2.2.4 IBM Virtual I/O Server (VIOS) 2.2.1.8 IBM Virtual I/O Server (VIOS) 2.2 IBM System x3950 X6 Type 3837 0 IBM System x3850 X6 Type 3837 0 IBM System X3750 M4 8752 IBM System x3650 M4 Type 7915 0 IBM System x3650 M4 HD 5460 IBM System x3630 M4 HD 5466 IBM System X3630 M4 7158 IBM System x3570 M4 type 8733 0 IBM System x3570 M4 type 8722 0 IBM System x3570 M4 type 8718 0 IBM System X3550 M4 7914 IBM System X3530 M4 7160 IBM System X3500 M4 7383 IBM System x3300 M4 7382 IBM System x3250 M5 type 5458 0 IBM System X3250 M4 2583 IBM System x3100 M5 type 5457 0 IBM System X3100 M4 2582 IBM NeXtScale nx360 M4 type 5455 0 IBM iDatplex dx360 M4 Water Cooled type 7919 0 IBM iDatplex dx360 M4 Water Cooled type 7918 0 IBM iDatplex dx360 M4 type 7913 0 IBM iDatplex dx360 M4 type 7912 0 IBM GPFS for Windows 3.5.0.11 IBM GPFS for Windows 3.5 IBM Flex System x880 Compute Node 7903 IBM Flex System x880 Compute Node 4259 IBM Flex System X440 Compute Node 7917 IBM Flex System X240 Compute Node 8956 IBM Flex System X240 Compute Node 8738 IBM Flex System X240 Compute Node 8737 IBM Flex System X240 Compute Node 7863 IBM Flex System x222 Compute Node 7916 IBM Flex System X220 Compute Node 7906 IBM Flex System X220 Compute Node 2585 IBM Flex System Manager Node 8734 IBM Flex System Manager Node 8731 IBM Flex System Manager Node 7955 IBM Flex System Manager 1.3.2 0 IBM Flex System Manager 1.3.2 IBM Flex System Manager 1.2.1 IBM Flex System Manager 1.2 IBM Flex System Manager 1.1 IBM Flex System Manager 1.3.1 IBM Flex System Manager 1.3.0.1 IBM Flex System Manager 1.3.0 IBM BladeCenter Advanced Management Module 3.66G IBM AIX 7.1 IBM AIX 6.1 IBM AIX 5.3 HP HP-UX B.11.31 HP HP-UX B.11.23 HP HP-UX B.11.11 FreeBSD Freebsd 9.3-RELEASE-p9 FreeBSD FreeBSD 9.3-RELEASE-p6 FreeBSD FreeBSD 9.3-RELEASE-p5 FreeBSD FreeBSD 9.3-RELEASE-p3 FreeBSD FreeBSD 9.3-RELEASE-p2 FreeBSD Freebsd 9.3-RELEASE-p13 FreeBSD Freebsd 9.3-RELEASE-p10 FreeBSD FreeBSD 9.3-RELEASE-p1 FreeBSD FreeBSD 9.3 FreeBSD FreeBSD 8.4-RELEASE-p9 FreeBSD FreeBSD 8.4-RELEASE-p8 FreeBSD FreeBSD 8.4-RELEASE-p7 FreeBSD FreeBSD 8.4-RELEASE-p4 FreeBSD Freebsd 8.4-RELEASE-p27 FreeBSD Freebsd 8.4-RELEASE-p24 FreeBSD Freebsd 8.4-RELEASE-p23 FreeBSD FreeBSD 8.4-RELEASE-p20 FreeBSD FreeBSD 8.4-RELEASE-p19 FreeBSD FreeBSD 8.4-RELEASE-p17 FreeBSD FreeBSD 8.4-RELEASE-p16 FreeBSD FreeBSD 8.4-RELEASE-p15 FreeBSD FreeBSD 8.4-RELEASE-p14 FreeBSD FreeBSD 8.4-RELEASE-p13 FreeBSD FreeBSD 8.4-RELEASE-p12 FreeBSD FreeBSD 8.4-RELEASE-p11 FreeBSD FreeBSD 8.4 FreeBSD Freebsd 10.2 FreeBSD Freebsd 10.1-RELEASE-p9 FreeBSD Freebsd 10.1-RELEASE-p6 FreeBSD Freebsd 10.1-RELEASE-p5 FreeBSD FreeBSD 10.1-RELEASE-p1 FreeBSD Freebsd 10.1-RELEASE FreeBSD FreeBSD 10.1 Debian Linux 6.0 sparc Debian Linux 6.0 s/390 Debian Linux 6.0 powerpc Debian Linux 6.0 mips Debian Linux 6.0 ia-64 Debian Linux 6.0 ia-32 Debian Linux 6.0 arm Debian Linux 6.0 amd64 |
| Not Vulnerable: | |
Discussion
OpenSSH Certificate Validation Security Bypass Vulnerability
OpenSSH is prone to a security-bypass vulnerability.
Attackers can exploit this issue to bypass certain security restrictions and perform unauthorized actions. This may aid in further attacks.
OpenSSH 1:6.0p1-4 is vulnerable.
OpenSSH is prone to a security-bypass vulnerability.
Attackers can exploit this issue to bypass certain security restrictions and perform unauthorized actions. This may aid in further attacks.
OpenSSH 1:6.0p1-4 is vulnerable.
Exploit / POC
OpenSSH Certificate Validation Security Bypass Vulnerability
An attacker can exploit this issue using readily available tools.
An attacker can exploit this issue using readily available tools.
Solution / Fix
OpenSSH Certificate Validation Security Bypass Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.