libssh CVE-2018-10933 Sicherheitslücke

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Antworten
thorstensult
Beiträge: 2
Registriert: 18 Okt 2018, 08:04
Kontaktdaten:

libssh CVE-2018-10933 Sicherheitslücke

Beitrag von thorstensult »

Hi,

weiß jemand, ob die aktuellen Lancom Modelle von dieser Lücke betroffen sind?

https://www.golem.de/news/sicherheitslu ... 37158.html
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6205
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Re: libssh CVE-2018-10933 Sicherheitslücke

Beitrag von alf29 »

Moin,

LCOS benutzt einen eigenen SSH-Stack, der nicht auf der libssh basiert.

Update: ich habe gerade noch einmal in den Code reingeschaut, der LCOS SSH-Stack im Server-Modus weist hereinkommende USERAUTH_SUCCESS Nachrichten ab.

Viele Grüße

Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
thorstensult
Beiträge: 2
Registriert: 18 Okt 2018, 08:04
Kontaktdaten:

Re: libssh CVE-2018-10933 Sicherheitslücke

Beitrag von thorstensult »

Ok, vielen Dank für die Info!
Antworten