[linux-l] ssh -> protokolle... 2.0/3.0
Oliver Bandel
oliver at first.in-berlin.de
Fr Nov 4 19:20:05 CET 2005
On Fri, Oct 28, 2005 at 11:02:14AM +0200, Ralph Angenendt wrote:
> Oliver Bandel wrote:
> > Hallo,
> >
> > wie schaut es denn mit ssh/scp usw. aus?
> > Da ist doch seit einiger Zeit das 2.0-er Protokoll
> > "deprecated"?
>
> Es gibt ein SSH-3.0-Protokoll? Wo denn? Das 1.99er-Protokoll will man
> nicht mehr nutzen (bzw. den SSH-1.0-Part davon), da SSH-1.0 nun wirklich
> nicht mehr sicher ist - es sind Attacken auf das Protokoll bekannt.
Also, ich habe mich wohl doch nicht getäucht...
...nicht nur, daß es ein 3-er Protokoll schon gibt,
es sind auch schon wieder damit Probleme vorhanden...
...openssl... hmhhh...naja.... *räusper*
...siehe unten.
Gruß,
Oliver
===================================================================
-----BEGIN PGP SIGNED MESSAGE-----
Liebe Kolleginnen und Kollegen,
soeben erreichte uns nachfolgende Warnung des Debian-Teams. Wir geben
diese Informationen unveraendert an Sie weiter.
OpenSSL ist ein Open Source Toolkit, das unter anderem Secure Sockets
Layer (SSL v2/v3) und Transport Layer Security (TLS v1)
Implementierungen fuer Webserver und andere Produkte zur Verfuegung
stellt.
OpenSSL besitzt die Option SSL_OP_MSIE_SSLV2_RSA_PADDING, um einen
Fehler im Internet Explorer 3.02 auszugleichen und eine Zusammenarbeit
zu ermoeglichen. Diese Option wird impliziert, wenn SSL_OP_ALL aktiviert
wird.
CAN-2005-2969 - SSL 2.0 Rollback Schwachstelle in OpenSSL
Beim Verbindungsaufbau einigen sich Client und Server auf die
Verwendung von SSLv3, wenn beide diese Version unterstuetzen. Ist
allerdings die Option SSL_OP_MSIE_SSLV2_RSA_PADDING in OpenSSL
aktiviert, kann ein entfernter Angreifer die Verwendung von SSLv2
erzwingen, obwohl beide Seiten in der Lage sind, SSLv3 zu verwenden.
Dies ist eine Schwachstelle, weil das SSLv2 Protokoll einige kritische
Sicherheitsprobleme beinhaltet, die einem Angreifer u.U. das Mitlesen
oder Manipulieren der transportierten Daten erlauben.
Um die Schwachstelle auszunutzen, muss der Angreifer in der Lage sein,
die Netzwerkpakete zu manipulieren und SSLv2 darf nicht explizit
deaktiviert sein.
Mit diesem Patch nimmt OpenSSL keine Ruecksicht mehr auf die
fehlerhafte Implementierung im Internet Explorer 3.02.
Betroffen sind die folgenden Software Pakete und Plattformen:
Paket openssl095 vor Version 0.9.5a-6.woody.6
Old stable Distribution (woody)
Vom Hersteller werden ueberarbeitete Pakete zur Verfuegung gestellt.
Hersteller Advisory:
http://www.debian.org/security/2005/dsa-882
(c) der deutschen Zusammenfassung bei DFN-CERT Services GmbH; die
Verbreitung, auch auszugsweise, ist nur unter Hinweis auf den Urheber,
DFN-CERT Services GmbH, und nur zu nicht kommerziellen Zwecken
gestattet.
Mit freundlichen Gruessen,
Jan Kohlrausch, DFN-CERT
- --
Jan Kohlrausch (CSIRT), DFN-CERT Services GmbH
Web: https://www.dfn-cert.de/, Phone: +49-40-808077-555
PGP RSA/2048, A5DD03D1, A2 55 1C 51 0A 30 3E 78 5B 40 DA B7 14 F7 C9 E8
- -----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
- - --------------------------------------------------------------------------
Debian Security Advisory DSA 882-1 security at debian.org
http://www.debian.org/security/ Martin Schulze
November 4th, 2005 http://www.debian.org/security/faq
- - --------------------------------------------------------------------------
Package : openssl095
Vulnerability : cryptographic weakness
Problem type : remote
Debian-specific: no
CVE ID : CVE-2005-2969
Yutaka Oiwa discovered a vulnerability in the Open Secure Socket Layer
(OpenSSL) library that can allow an attacker to perform active
protocol-version rollback attacks that could lead to the use of the
weaker SSL 2.0 protocol even though both ends support SSL 3.0 or TLS
1.0.
The following matrix explains which version in which distribution has
this problem corrected.
oldstable (woody) stable (sarge) unstable (sid)
openssl 0.9.6c-2.woody.8 0.9.7e-3sarge1 0.9.8-3
openssl 094 0.9.4-6.woody.4 n/a n/a
openssl 095 0.9.5a-6.woody.6 n/a n/a
openssl 096 n/a 0.9.6m-1sarge1 n/a
openssl 097 n/a n/a 0.9.7g-5
We recommend that you upgrade your libssl packages.
Upgrade Instructions
- - --------------------
wget url
will fetch the file for you
dpkg -i file.deb
will install the referenced file.
If you are using the apt-get package manager, use the line for
sources.list as given below:
apt-get update
will update the internal database
apt-get upgrade
will install corrected packages
You may use an automated update by adding the resources from the
footer to the proper configuration.
Debian GNU/Linux 3.0 alias woody
- - --------------------------------
Source archives:
http://security.debian.org/pool/updates/main/o/openssl095/openssl095_0.9.5a-6.woody.6.dsc
Size/MD5 checksum: 631 06d702bf602bdf36e76ccf1d293e2755
http://security.debian.org/pool/updates/main/o/openssl095/openssl095_0.9.5a-6.woody.6.diff.gz
Size/MD5 checksum: 39425 bbc79b4a3b51c3407642a909924636b3
http://security.debian.org/pool/updates/main/o/openssl095/openssl095_0.9.5a.orig.tar.gz
Size/MD5 checksum: 1892089 99d22f1d4d23ff8b927f94a9df3997b4
Alpha architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_alpha.deb
Size/MD5 checksum: 497428 d7f43468426f4937d9f6f4f200b62ac4
ARM architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_arm.deb
Size/MD5 checksum: 402790 3b6d0893487c55369771219423b8acf0
Intel IA-32 architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_i386.deb
Size/MD5 checksum: 400034 11c30a4af4fb8f00848aff98caf4a721
Motorola 680x0 architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_m68k.deb
Size/MD5 checksum: 377034 5bc6aa7ce2c912bf6b306db88044e58d
Big endian MIPS architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_mips.deb
Size/MD5 checksum: 412864 ca4c4ace9a42844cfd93320f6438895a
Little endian MIPS architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_mipsel.deb
Size/MD5 checksum: 407678 ca10a64a6c760d2e45f2a1cdfa33ed1e
PowerPC architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_powerpc.deb
Size/MD5 checksum: 425740 106ba99bf991c3e8864d414be25a92e4
Sun Sparc architecture:
http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_sparc.deb
Size/MD5 checksum: 412474 1abb2a98b00c638cf88cead55ec5959f
These files will probably be moved into the stable distribution on
its next update.
- - ---------------------------------------------------------------------------------
For apt-get: deb http://security.debian.org/ stable/updates main
For dpkg-ftp: ftp://security.debian.org/debian-security dists/stable/updates/main
Mailing list: debian-security-announce at lists.debian.org
Package info: `apt-cache show <pkg>' and http://packages.debian.org/<pkg>
- -----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.2 (GNU/Linux)
iD8DBQFDa087W5ql+IAeqTIRAnAZAKCOLyaJHACQRNsDAQCT9v1uDUh/PQCdE21J
P2lza1cE34ISntH0x71nruA=
=vSg3
- -----END PGP SIGNATURE-----
- --
Jan Kohlrausch (CSIRT), DFN-CERT Services GmbH
Web: https://www.dfn-cert.de/, Phone: +49-40-808077-555
PGP RSA/2048, A5DD03D1, A2 55 1C 51 0A 30 3E 78 5B 40 DA B7 14 F7 C9 E8
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.2 (SunOS)
Comment: Processed by Mailcrypt 3.5.8 <http://mailcrypt.sourceforge.net/>
iQEVAwUBQ2t5GOI9ttyl3QPRAQEJngf+MxiSOxR/dRrVa7gmpscOpaeLDrbyBg30
s1mRpWKu6yFtyJU8jofYqo9Oi6YZkq4A0+KUBIfPmXg+vzgPb7qbUoKK6LbmPaP8
Hna/W7hGtDDnabIMnCq5FPNMKhqMSrQiZW9NMuRsIa8erwzXbEEOwjX33vwgSt2/
DCH/wBg3vOvgML5bkqTGnRoKrqck1VCOG0AaW3ixk3hphazs/Xg8tyy7vsw+f+O/
+aJF2FuAswYjkC9zH1rN/qdvOxA1MlYIsIaQTONRZlA0ibl7tN+Vh0zMjVO93wwf
9PNZA/TleKVMeyXtU94VaehZx5UlzUcG18hC+HHyPUFFISUoICNCjQ==
=Q3+M
-----END PGP SIGNATURE-----
===================================================================
Mehr Informationen über die Mailingliste linux-l