您查看的文章来源于http://www.oklinux.cn
发布时间:2008-07-21
SBEUGID:SEBUGV2008073697
影响版本:
S.u.S.E. openSuSE 11.0
描述:
BUGTRAQ ID: 30301
CVE(CAN) ID: CVE-2008-3188
openSuSE是一个易于安装SUSE Linux操作系统版本。
openSuSE使用libxcrypt库计算口令的哈希值,可以配置为使用DES、MD5或blowfish。由于libxcrypt库中的一个漏洞,即使/etc/default/passwd文件中已经配置了MD5,系统仍会忽略这个设置使用DES算法。相对较弱的算法可能有助于攻击者的暴力破解。
<* 参考
Thomas Schulte ([email protected])
http://secunia.com/advisories/31096/
http://bugzilla.novell.com/show_bug.cgi?format=multiple&id=408719
*>
SEBUG安全建议:
S.u.S.E.
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://lists.openSuSE.org/opensuse-security-announce/2008-07/msg00008.html