Mitigando o CVE-2016-3115 Desabilitando o X11Forwarding

1

Quero atenuar CVE-2016-3115 . O relatório do OpenSSH afirma que a vulnerabilidade existe quando o X11Forwarding está ativado. Ele mostra como ativado no meu /etc/ssh/sshd_config , mas não sei por quê. É um servidor que eu só acesso via SSH (PuTTY) e SFTP. Quais são os possíveis problemas que podem resultar da desativação do X11Forwarding?

    
por Sonny 21.04.2016 / 20:02

1 resposta

1

Se você estiver acessando o servidor usando ssh e PuTTY e usando apenas os utilitários de linha de comando, é recomendável desabilitar o encaminhamento do X11.

O encaminhamento X11 é necessário apenas se você deseja executar aplicativos X11 (gráficos, janela) no servidor remoto e exibi-los em sua área de trabalho local.

Além disso, você não especificou qual versão do Ubuntu você está usando, mas atualmente eu não vejo no changelog, que este patch foi backported mesmo para 15.10 .

    
por Jakuje 21.04.2016 / 20:34