漏洞标题
缺少kdump服务器的主机密钥验证
漏洞描述信息
在kdump 2012-01-20版本之前的实现中,kdump和mkdumprd的OpenSSH集成缺少主机密钥验证。这与CVE-2011-3588类似,但不同之处在于kdump实现针对的是SUSE。远程恶意kdump服务器可利用此漏洞冒充正确的kdump服务器来获取安全敏感信息(kdump转储核心文件)。
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
Missing verification of host key for kdump server
漏洞描述信息
The kdump implementation is missing the host key verification in the kdump and mkdumprd OpenSSH integration of kdump prior to version 2012-01-20. This is similar to CVE-2011-3588, but different in that the kdump implementation is specific to SUSE. A remote malicious kdump server could use this flaw to impersonate the correct kdump server to obtain security sensitive information (kdump core files).
CVSS信息
N/A
漏洞类别
关键功能的认证机制缺失
漏洞标题
kdump 安全漏洞
漏洞描述信息
kdump是一个使用在Linux内核中基于kexec的内核崩溃转储功能组件。 kdump 2012-01-20之前版本中存在安全漏洞,该漏洞源于程序缺少主机密钥的验证。远程攻击者可利用该漏洞冒充当前的kdump主机,获取敏感信息(kdump核心文件)。
CVSS信息
N/A
漏洞类别
加密问题