OpenSSH S/KEY 認証アカウントの列挙

medium Nessus プラグイン ID 17704

概要

リモートホストは、情報漏えいの脆弱性の影響を受けます。

説明

OpenSSH が S/KEY 認証を有効にしているとき、S/KEY 認証に対して構成されているアカウントが存在するかどうかをリモートで判断することができます。

注意:Nessus は問題を悪用しようとせず、代わりに OpenSSH がリモートホストで実行されているかどうかをチェックしただけです。結果として、リモートホストが回避策を実装した場合、検出されなくなります。

ソリューション

現在、この問題のパッチは存在しません。回避策として、OpenSSH 構成の「ChallengeResponseAuthentication」を「no」に設定するか、S/KEY サポートをコンパイルしていない OpenSSH のバージョンを使用します。

参考資料

http://www.nessus.org/u?907640b9

プラグインの詳細

深刻度: Medium

ID: 17704

ファイル名: openssh_challenge_response.nasl

バージョン: 1.6

タイプ: remote

ファミリー: Misc.

公開日: 2011/11/18

更新日: 2024/3/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

脆弱性情報

CPE: cpe:/a:openbsd:openssh

必要な KB アイテム: Settings/PCI_DSS, installed_sw/OpenSSH

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2007/4/21

参照情報

CVE: CVE-2007-2243

BID: 23601

CWE: 287