SSH-Lücke in CoreOS Linux Alpha

Das schlanke für Container prädestinierte CoreOS Linux hat ein gravierendes Sicherheitsproblem in der SSH-Konfiguration seiner Alpha-Versionen.

Wie die CoreOS-Macher mitteilen, steckt das Problem in den Versionen CoreOS Linux Alpha 1045.0.0 und 1047.0.0. Die Lücke erlaubt es Angreifern ohne Eingabe von Passwort oder sonstiger Authentifizierungen Zugang zu erhalten. Das Problem entsteht durch eine Fehlkonfiguration in den Pluggable Authentication Modules (PAM). In den beta-Versionen und der stable Ausgabe tritt das Problem nicht auf.

Das CoreOS-Team hat die Ausgabe zurückgezogen und bietet die ältere Version 1032.1.0 an. Hosts, die Updates empfangen haben zudem Patches erhalten. Wer sein System auf Gefährdung prüfen will, findet im Entwicklerblog von CoreOS eine Anleitung.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben