Title : OpenSSH Cipher-Block Chaining Mode Plaintext Recovery Vulnerability
Advisory ID : FrSIRT/ADV-2008-3173
CVE ID : GENERIC-MAP-NOMATCH
CWE ID : CWE-310
Rated as : Low Risk 
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-11-18


세부설명
==========

OpenSSH에서 공격자가 잠제적으로 중요한 정보를 얻을 수 있는 취약점이 확인되었다.
이 문제는 cipher-block chaining(CBC) 모드에서 block cipher algorithm을 사용하고 있을 때
특정 타입의 에러를 처리할 때 발생하는 에러 때문이다. 이것은 공격자가 잠재적으로 SSH 커넥션으로부터
암호화된 블럭에서 32비트의 평문을 되찾을 수 있다.


해결책
==========

Use CTR mode instead of CBC mode.

FrSIRT is not aware of any vendor-supplied patch.


레퍼런스
==========

http://www.frsirt.com/english/advisories/2008/3173
http://www.cpni.gov.uk/Docs/Vulnerability_Advisory_SSH.txt


영향받는 버전
==========
OpenSSH version 4.7p1 and prior

이 게시물을..
와우해커(WOWHACKER) 시누싱입니다.