OpenSSH 'child_set_env()'函数安全绕过漏洞时间:2023-03-09 19:32:52 漏洞版本: OpenSSH 6.x 漏洞描述: Bugtraq ID:66355 CVE ID:CVE-2014-2532 OpenSSH是一种开放源码的SSH协议的实现。 OpenSSH "child_set_env()"函数(usr.bin/ssh/session.c)存在错误,允许恶意本地用户在通配符之前使用子串来绕过环境限制。 <* 参考 http://www.openssh.com/txt/release-6.6http://sebug.net/appdir/OpenSSH *> 安全建议: OpenSSH 6.6已经修复该漏洞,建议用户下载更新: http://www.openssh.com