|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
OpenSSH Privilege Separation Monitor Faille
08/11/2006 16H34
Référence Secunia :
SA22771
Date de publication :
2006-11-08
Risque :
Non critique. Niveau 1 sur 5.
Impact :
Contournement de la Sécurité
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
OpenSSH 3.x
OpenSSH 4.x
Description :
Une faiblesse a été rapportée dans OpenSSH, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le défaut est causé du fait d'une erreur dans le privilege separation monitor, qui pourrait weaken le processus d'authentification.
Il est rapporté que, the weakness peut seulement être exploitée en combinaison avec d'autres vulnérabilités.
Le défaut est rapporté en version 4.4. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour pour OpenSSH 4.5.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.openssh.org/txt/release-4.5
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|