SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SSH Tectia Server : Permissions sur Clé Privée Non-Sécurisées
22/01/2007 19H44
Référence Secunia : SA15894
Date de publication : 2005-07-01
Dernière mise à jour : 2005-07-19
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
SSH Secure Shell pour les serveurs Windows 3.x
SSH Tectia Server 4.x
Référence CVE :
CVE-2005-2146
Description :
Une faille de sécurité a été rapportée dans SSH Tectia Server et SSH Secure Shell pour les serveurs Windows, qui pourrait être exploitée par des utilisateurs locaux malveillants pour prendre connaissance d'informations sensibles.
Le problème est que des permissions de fichiers non-sécurisées sont set sur les clés d'identification de l'hôte générées, qui permet à n'importe qui lire the Windows server's host identification key.
Solutions :
Mettre à jour pour SSH Tectia Server 4.3.2.
http://www.ssh.com/support/downloads/tectia-server/updates-and-packages-4-3.html
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-07-12: Référence CVE ajoutée.
2005-07-19: Ajout d'un lien à une note de vulnérabilité du US-CERT.
Référence :
SSH Communications Security:
http://www.ssh.com/company/newsroom/article/653/
Autres références :
US-CERT VU#973635:
http://www.kb.cert.org/vuls/id/973635
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|