- Werbung -

1 Beitrag / 0 neu
Gast (nicht überprüft)
Sicherheitslücke bei SuSE LINUX 9.1 Personal Edition Live CD

##############################################

CERT-Bund -- Warn- und Informationsdienst

##############################################

KURZINFORMATION ZU SCHWACHSTELLEN UND SICHERHEITSLUECKEN

ID: CB-K04/0332
Titel: Fehlkonfiguration auf SuSE LINUX 9.1 Personal Edition Live CD ermoeglicht Anmeldung als root per SSH ohne Passwort
Datum: 10.05.2004
Software: SuSE LINUX 9.1 Personal Edition Live CD
Version: -
Plattform: Linux
Auswirkung: Erlangen von Administratorrechten
Remoteangriff: Ja
Risiko: hoch
Bezug:

##############################################

Ein Konfigurationsfehler auf der SuSE LINUX 9.1 Personal Edition Live
CD ermoeglicht eine Anmeldung ueber das Netzwerk als root per ssh ohne
Angabe eines Passworts.

Mit freundlichen Gruessen
das Team CERT-Bund

===================================================
BSI - Bundesamt fuer Sicherheit in der Informationstechnik
Referat I 2.1 CERT-Bund

Telefon +49-228-9582-110 / FAX +49-228-9582-427
/
===================================================

===================================================
HINWEIS:
Die Inhalte dieser Meldung repraesentieren den Kenntnisstand des BSI
zum Zeitpunkt der Versendung. Eine Haftung fuer eventuelle Schaeden
oder Konsequenzen, die durch die direkte oder indirekte Nutzung der
Inhalte entstehen, wird ausgeschlossen.
Diese Meldung kann unter Einhaltung des Urheberrechts im vollstaendigen
Wortlaut, ohne Aenderungen und mit BSI-Copyright-Informationen kopiert
und fuer den persoenlichen und privaten Gebrauch weitergeleitet werden.
Eine kommerzielle Nutzung ist ausdruecklich untersagt.
====================================================