[FreeBSD] ssh 1.2.27 bug
Zahemszky Gabor
zgabor at CoDe.hu
1999. Nov. 15., H, 16:23:25 CET
> Sziasztok!
>
> Nyilvan mindenki tud rola, de azert nem art az info. Az 1.2.27-es (ha jol
> tudom, a legutolso 1.x-verzio) ssh-ban van egy aranyos bug, normalis esetben
> elhasal tole a szerver (sshd), de ugyes trukkel be is lehet jutni. Az infok
> alapjan _nem_ FreeBSD specifikus. Javaslat: ujabb ssh-1.2.27 port hasznalata
Bocsanat, hogy magamnak valaszolok: a level feladas ota ellenoriztem, sem a
magyar mirror-on, se a hivatalos ftp-n nincs nyoma uj patch-nek. Igy akit
erdekel, a kovetkezo levelben ott _egy_ patch a dologra:
"http://www.securityfocus.com/templates/archive.pike?list=82&date=1999-11-08&msg=19991109112417.A30046@drow.res.cmu.edu"
ZG
--
#!/bin/ksh
Z='21N16I25C25E30, 40M30E33E25T15U!' ;IFS=' ABCDEFGHIJKLMNOPQRSTUVWXYZ ';set $Z ;for i { [[ $i = ? ]]&&print $i&&break;[[ $i = ??? ]]&&j=$i&&i=${i%?};typeset -i40 i=8#$i;print -n ${i#???};[[ "$j" = ??? ]]&&print -n "${j#??} "&&j=;typeset +i i;};IFS=' 0123456789 ';set $Z;X=;for i { [[ $i = , ]]&&i=2;[[ $i = ?? ]]||typeset -l i;X="$X $i";typeset +l i;};print "$X"
További információk a(z) BSD levelezőlistáról