Zusammenhang OpenSSL OpenSSH

dfa

Active Member
Hallo zusammen

Hatte heute Morgen das Security Advisory FreeBSD-SA-06:19.openssl im
Postfach und es stellt sich mir folgende Frage:

Nutzt OpenSSH in FreeBSD Teile von OpenSSL oder ist der sshd davon
nicht betroffen?

Vielen Dank für euere Hilfe.

Gruss
Dom
 
dfa schrieb:
Nutzt OpenSSH in FreeBSD Teile von OpenSSL oder ist der sshd davon nicht betroffen?
Habe leider kein FreeBSD gerade griffbereit.

OpenSSH verwendet OpenSSL.

Also stellt sich die Frage, ob dynamisch oder statisch gelinkt wurde.
Ich würde dynamisch erwarten.

Mittels ldd kannst Du Dir die angezogenen Shared Libraries anzeigen lassen,
beispielsweise in einer bash oder zsh mit

Code:
ldd $(which ssh)
Poste mal die Ausgabe!
 
Sieht so aus, als wäre ein Update für sshd nötig. Danke für den Hinweis.

/usr/bin/ssh:
libssh.so.3 => /usr/lib/libssh.so.3 (0x2808b000)
libutil.so.5 => /lib/libutil.so.5 (0x280bd000)
libz.so.3 => /lib/libz.so.3 (0x280c9000)
libgssapi.so.8 => /usr/lib/libgssapi.so.8 (0x280d9000)
libkrb5.so.8 => /usr/lib/libkrb5.so.8 (0x280e7000)
libasn1.so.8 => /usr/lib/libasn1.so.8 (0x2811b000)
libcom_err.so.3 => /usr/lib/libcom_err.so.3 (0x2813c000)
libmd.so.3 => /lib/libmd.so.3 (0x2813e000)
libroken.so.8 => /usr/lib/libroken.so.8 (0x2814c000)
libcrypt.so.3 => /lib/libcrypt.so.3 (0x28158000)
libcrypto.so.4 => /lib/libcrypto.so.4 (0x28170000)
libc.so.6 => /lib/libc.so.6 (0x28262000)

/usr/sbin/sshd:
libssh.so.3 => /usr/lib/libssh.so.3 (0x2809a000)
libutil.so.5 => /lib/libutil.so.5 (0x280cc000)
libz.so.3 => /lib/libz.so.3 (0x280d8000)
libwrap.so.4 => /usr/lib/libwrap.so.4 (0x280e8000)
libpam.so.3 => /usr/lib/libpam.so.3 (0x280ef000)
libgssapi.so.8 => /usr/lib/libgssapi.so.8 (0x280f6000)
libkrb5.so.8 => /usr/lib/libkrb5.so.8 (0x28104000)
libasn1.so.8 => /usr/lib/libasn1.so.8 (0x28138000)
libcom_err.so.3 => /usr/lib/libcom_err.so.3 (0x28159000)
libroken.so.8 => /usr/lib/libroken.so.8 (0x2815b000)
libcrypto.so.4 => /lib/libcrypto.so.4 (0x28167000)
libcrypt.so.3 => /lib/libcrypt.so.3 (0x28259000)
libc.so.6 => /lib/libc.so.6 (0x28271000)
libmd.so.3 => /lib/libmd.so.3 (0x28349000)
 
dfa schrieb:
Sieht so aus, als wäre ein Update für sshd nötig. Danke für den Hinweis.

/usr/bin/ssh:
libcrypto.so.4 => /lib/libcrypto.so.4 (0x28170000)

/usr/sbin/sshd:
libcrypto.so.4 => /lib/libcrypto.so.4 (0x28167000)
1. Wenn die zur OpenSSL gehörende Bibliothek (libcrypto.so) aktualisiert wird, dann sollte dies eigentlich ausreichen.
2. Gern geschehen.
 
Zurück
Oben