中标软件有限公司
				全国客服电话:400-089-1870 
				
				上海总部 
				电话:021-51098866 
				上海市番禺路1028号数娱大厦10层 
				北京分公司 
				电话:010-51659955 
				北京市北四环西路9号银谷大厦20层
			
 
		 中标麒麟安全公告
						中标麒麟安全公告
					1. 概述:
中标麒麟高级服务器操作系统V6由于触发条件/影响有限/风险小,因此不修复。
中标麒麟高级服务器操作系统V7有 openssh 可用的更新。
中标软件产品安全经评定此更新对产品安全有重要意义。
2. 相关版本/架构:
中标麒麟高级服务器操作系统V6-X86_64。
中标麒麟高级服务器操作系统V7-X86_64。
3. 描述:
在7.4 之前, OpenSSH 中的 sshd 允许远程攻击者通过失效序列 NEWKEYS 消息 (如 Honggfuzz 所示) ,相关的kex.c和packet.c , 导致拒绝服务 (空指针取消引用和守护进程崩溃)。
4. 安装包列表:
中标麒麟高级服务器操作系统V7:
源代码包:
openssh-7.4p1-11.el7.src.rpm 
x86_64二进制包:
openssh-7.4p1-11.el7.x86_64.rpm 
openssh-askpass-7.4p1-11.el7.x86_64.rpm 
openssh-cavs-7.4p1-11.el7.x86_64.rpm    
openssh-clients-7.4p1-11.el7.x86_64.rpm 
openssh-debuginfo-7.4p1-11.el7.i686.rpm 
openssh-debuginfo-7.4p1-11.el7.x86_64.rpm   
openssh-debuginfo-7.4p1-11.el7.x86_64.rpm   
openssh-keycat-7.4p1-11.el7.x86_64.rpm  
openssh-ldap-7.4p1-11.el7.x86_64.rpm    
openssh-server-7.4p1-11.el7.x86_64.rpm  
openssh-server-sysvinit-7.4p1-11.el7.x86_64.rpm 
pam_ssh_agent_auth-0.10.3-1.11.el7.i686.rpm 
pam_ssh_agent_auth-0.10.3-1.11.el7.x86_64.rpm