INFOTHEMA

Auteur Sujet: [cert.ssi.gouv.fr] Multiples vulnérabilités dans OpenSSH du 19-12-2023  (Lu 1295 fois)

Animateur

  • Administrator
  • Hero Member
  • *****
  • Messages: 6861
    • Voir le profil
[cert.ssi.gouv.fr] Multiples vulnérabilités dans OpenSSH du 19-12-2023


Gestion du document

Référence    CERTFR-2023-AVI-1044
Titre    Multiples vulnérabilités dans OpenSSH
Date de la première version    19 décembre 2023
Date de la dernière version    19 décembre 2023
Source(s)    Bulletin de sécurité OpenSSH du 18 décembre 2023
Pièce(s) jointe(s)    Aucune(s)
Tableau 1: Gestion du document

Une gestion de version détaillée se trouve à la fin de ce document.

Risque(s)


    Exécution de code arbitraire à distance
    Contournement de la politique de sécurité
    Atteinte à l'intégrité des données
    Déni de service à distance
Systèmes affectés

    OpenSSH versions antérieures à 9.6

Résumé

De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

    Bulletin de sécurité OpenSSH du 18 décembre 2023
    https://www.openssh.com/txt/release-9.6
    Référence CVE CVE-2023-48795
    https://www.cve.org/CVERecord?id=CVE-2023-48795
    Référence CVE CVE-2023-51384
    https://www.cve.org/CVERecord?id=CVE-2023-51384
    Référence CVE CVE-2023-51385
    https://www.cve.org/CVERecord?id=CVE-2023-51385

Lien : https://www.infothema.fr/documents/decembre-2023/CERTFR-2023-AVI-1044.pdf
Membre de l'APRIL (www.april.org) / Membre du bureau Association "Debian Facile"  (https://debian-facile.org)