Risque

  • Déni de service ;
  • Exécution distante de code arbitraire avec les privilèges du service sshd (généralement root).

Systèmes affectés

Tout système utilisant OpenSSH dans une version antérieure et incluant la 3.7.

Résumé

Des bogues ont été découverts dans le code du serveur sshd d'OpenSSH. Il induit un risque d'exécution de code arbitraire à distance.

Description

Une mauvaise gestion dans l'allocation mémoire des tampons peut générer un état incohérent qui pourrait être exploité pour réaliser un débordement de mémoire dans des conditions bien particulières. La revue du code consécutive a donné lieu à d'autres corrections sur la libération ou l'allocation des tampons.

Contournement provisoire

Restreindre à une liste de machines considérées comme sûres, les adresses IP autorisées à se connecter au serveur.

Solution

Mettre à jour OpenSSH.

Documentation