Libssh angreifbar

Hallo zusammen,

ich denke ich bin nicht der Einzige der dies:

oder dies:

gelesen hat.

Ich hab mich mal umgeschaut, ob wir davon betroffen sind.
Wir verwenden openssh statt libssh.
Laut diesem Artikel sind wir nicht betroffen:

… oder sieht das jemand anders?
LG

Holger

Ich sehe das nicht anders. Busybox könnte das verwenden, aber ich sehe nicht, wo libssh-4 eingesetzt wird bei mir.

VG, Tobias

fagga@egal:~/skripte/libssh-scanner-master$ ./libsshscan.py  10.32.1.1

libssh scanner 1.0.2

Searching for Vulnerable Hosts...

[*] 10.32.1.1:22 is not vulnerable to authentication bypass (SSH-2.0-OpenSSH_5.9p1 Debian-5ubuntu1.10)

Scanner Completed Successfully

Die linbo-Clients sind auch nicht verwundbar.