[cert.ssi.gouv.fr] Multiples vulnérabilités dans OpenSSH du 19-12-2023
Gestion du documentRéférence CERTFR-2023-AVI-1044
Titre Multiples vulnérabilités dans OpenSSH
Date de la première version 19 décembre 2023
Date de la dernière version 19 décembre 2023
Source(s) Bulletin de sécurité OpenSSH du 18 décembre 2023
Pièce(s) jointe(s) Aucune(s)
Tableau 1: Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document.
Risque(s) Exécution de code arbitraire à distance
Contournement de la politique de sécurité
Atteinte à l'intégrité des données
Déni de service à distance
Systèmes affectés
OpenSSH versions antérieures à 9.6
RésuméDe multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données, un déni de service à distance et un contournement de la politique de sécurité.
SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation Bulletin de sécurité OpenSSH du 18 décembre 2023
https://www.openssh.com/txt/release-9.6 Référence CVE CVE-2023-48795
https://www.cve.org/CVERecord?id=CVE-2023-48795 Référence CVE CVE-2023-51384
https://www.cve.org/CVERecord?id=CVE-2023-51384 Référence CVE CVE-2023-51385
https://www.cve.org/CVERecord?id=CVE-2023-51385Lien :
https://www.infothema.fr/documents/decembre-2023/CERTFR-2023-AVI-1044.pdf