[sécurité] Mettez à jour vos OpenSSH

Mettez à jour vos OpenSSH [sécurité] - Logiciels - Linux et OS Alternatifs

Marsh Posté le 16-09-2003 à 14:39:01    

Une petite mais néanmoins méchante faille de sécurité vient d'être découverte dans OpenSSH.
 
L'original, sous OpenBSD, ne serait pas exploitable.
 
Sous les autres systèmes, il est vivement conseillé de mettre à jour votre OpenSSH-portable vers la version 3.7 qui vient de sortir.
 
Ou à défaut d'appliquer le petit patch suivant :
 
ftp://ftp.fr.pureftpd.org/misc/openssh-fix.patch
 
Et hop !

Reply

Marsh Posté le 16-09-2003 à 14:39:01   

Reply

Marsh Posté le 16-09-2003 à 14:42:54    

En forme aujourd'hui :D
merci ;)
Juste pour savoir , ca touche aussi un kernel patché avec grsec & gradm qui tourne ?


---------------
Intermittent du GNU
Reply

Marsh Posté le 16-09-2003 à 14:44:56    

s'en bat les *** des patches, s'kon veut c les exploits !

Reply

Marsh Posté le 16-09-2003 à 14:52:56    

et qui nous dit que c pas axey qui répand son trojan ?   :kaola:  hein ?  :whistle:

Reply

Marsh Posté le 16-09-2003 à 15:04:17    

farib a écrit :

et qui nous dit que c pas axey qui répand son trojan ?   :kaola:  hein ?  :whistle:  


 
ouai, le contenu du patch me parait douteux !  :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:zerod]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
Reply

Marsh Posté le 16-09-2003 à 15:11:50    

udok a ecrit :


 
ouai, le contenu du patch me parait douteux !  :o
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
[:zerod]


Bah sur le site de open ssh il est fait mention de la faille en date
du 10 Septembre ( apres j'ai pas v*rifi* les patchs ceci dit :D)


---------------
Intermittent du GNU
Reply

Marsh Posté le 18-09-2003 à 16:26:26    

Reply

Marsh Posté le 18-09-2003 à 20:09:40    

Concernant OpenSSH c'est beaucoup de bruit pour pas grand chose.
Après concertation avec pas mal de monde, il s'avère que les failles corrigées ici ne sont _pas_ exploitables.
Tout ce que l'on pourrait exploiter se situe dans la partie non privilégiée, après authentification.
Donc si la séparation de privilèges est activée, vous n'avez rien à craindre (du moins pas les failles récemment corrigées).

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed