Mettez à jour vos OpenSSH [sécurité] - Logiciels - Linux et OS Alternatifs
Marsh Posté le 16-09-2003 à 14:42:54
En forme aujourd'hui  
 
merci  
 
Juste pour savoir , ca touche aussi un kernel patché avec grsec & gradm qui tourne ?
Marsh Posté le 16-09-2003 à 14:44:56
s'en bat les *** des patches, s'kon veut c les exploits !
Marsh Posté le 16-09-2003 à 14:52:56
et qui nous dit que c pas axey qui répand son trojan ?    hein ?
  hein ?   
 
Marsh Posté le 16-09-2003 à 15:04:17
| farib a écrit : et qui nous dit que c pas axey qui répand son trojan ?    | 
 
 
ouai, le contenu du patch me parait douteux !   
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 ![[:zerod] [:zerod]](https://forum-images.hardware.fr/images/perso/zerod.gif)
Marsh Posté le 16-09-2003 à 15:11:50
| udok a ecrit :   | 
 
Bah sur le site de open ssh il est fait mention de la faille en date 
du 10 Septembre ( apres j'ai pas v*rifi* les patchs ceci dit  )
)
Marsh Posté le 18-09-2003 à 16:26:26
http://linuxfr.org/2003/09/18/13978.html 
c'est la faite en ce moment 
Marsh Posté le 18-09-2003 à 20:09:40
Concernant OpenSSH c'est beaucoup de bruit pour pas grand chose. 
Après concertation avec pas mal de monde, il s'avère que les failles corrigées ici ne sont _pas_ exploitables. 
Tout ce que l'on pourrait exploiter se situe dans la partie non privilégiée, après authentification. 
Donc si la séparation de privilèges est activée, vous n'avez rien à craindre (du moins pas les failles récemment corrigées). 
Marsh Posté le 16-09-2003 à 14:39:01
Une petite mais néanmoins méchante faille de sécurité vient d'être découverte dans OpenSSH.
L'original, sous OpenBSD, ne serait pas exploitable.
Sous les autres systèmes, il est vivement conseillé de mettre à jour votre OpenSSH-portable vers la version 3.7 qui vient de sortir.
Ou à défaut d'appliquer le petit patch suivant :
ftp://ftp.fr.pureftpd.org/misc/openssh-fix.patch
Et hop !