SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SSH setsid() vulnerability
21/01/2007 00H20
Référence Secunia : SA7614
Date de publication : 2002-11-27
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Spoofing
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
SSH Secure Shell pour Servers 2.x
SSH Secure Shell pour Servers 3.x
SSH Secure Shell pour Workstations 2.x
SSH Secure Shell pour Workstations 3.x
Description :
SSH Secure Shell quand utilisées dans non-interactive mode remains dans le processus group du master process quand commandes sont exécutés sans a pty, cela peut entrainer false log entrées, mais pourrait également beused à fool d'autres programmes qui rely on getlogin() calls.
Solutions :
Mettre à jour pour dernière version 3.1.5 ou 3.2.2
ftp.ssh.com/pub/ssh/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|