Risque

  • Accès root à distance

Systèmes affectés

Tout système Unix possédant les versions SSH-1.2.24 à SSH-1.2.32 activées, ou OpenSSH antérieures à 2.3.0 et pour lesquelles la compatibilité SSH Version 1 est en fonction.

Résumé

Une vulnérabilité de SSH permet à un utilisateur mal intentionné d'accéder à un shell root à distance.

Description

Un utilisateur mal intentionné n'ayant pas de compte sur la machine cible peut, grâce à un débordement de mémoire de SSH, obtenir à distance l'accès à un shell ayant les privilèges root.

Solution

  • Mettre à niveau SSH

    ftp://ftp.ssh.com/pub/ssh/
    
  • Pour Debian il est possible de télécharger la mise à jour de SSH :

    http://security.Debian.org/dists/stable/updates/main/
    

Documentation