阅读背景:

升级openssh踩得坑

来源:互联网 

升级背景:

  项目中使用的系统为CentOS6.8,经过漏洞扫描后发现openssh高危漏洞,具体描述如下:OpenSSH 7.2p2之前版本, sshd/ session.c/ do_setup_env函数存在安全漏洞, 启用了UseLogin功能且PAM配置为读取用户主目录内的 .pam_environment文件后, 本地用户通过触发/bin/login程序构造的环境, 可提升其权限。  项目中使用的系统为CentOS6.8,经过漏洞扫描后发现openssh高危




你的当前访问异常,请进行认证后继续阅读剩余内容。

分享到: