INFOTHEMA
Section Hackerspace de l'association / Espace d'Expérimentation Technique => Sécurité des réseaux informatiques => Discussion démarrée par: Animateur le décembre 22, 2023, 10:28:03 am
-
[cert.ssi.gouv.fr] Multiples vulnérabilités dans OpenSSH du 19-12-2023
Gestion du document
Référence CERTFR-2023-AVI-1044
Titre Multiples vulnérabilités dans OpenSSH
Date de la première version 19 décembre 2023
Date de la dernière version 19 décembre 2023
Source(s) Bulletin de sécurité OpenSSH du 18 décembre 2023
Pièce(s) jointe(s) Aucune(s)
Tableau 1: Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document.
Risque(s)
Exécution de code arbitraire à distance
Contournement de la politique de sécurité
Atteinte à l'intégrité des données
Déni de service à distance
Systèmes affectés
OpenSSH versions antérieures à 9.6
Résumé
De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données, un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité OpenSSH du 18 décembre 2023
https://www.openssh.com/txt/release-9.6
Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795
Référence CVE CVE-2023-51384
https://www.cve.org/CVERecord?id=CVE-2023-51384
Référence CVE CVE-2023-51385
https://www.cve.org/CVERecord?id=CVE-2023-51385
Lien : https://www.infothema.fr/documents/decembre-2023/CERTFR-2023-AVI-1044.pdf