Risque
- Contournement de la politique de sécurité
Systèmes affectés
AIX 5.2, 5.3 et 6.1.
Résumé
Deux vulnérabilités dans la distribution AIX d'OpenSSH permettent à un utilisateur malveillant de contourner la politique de sécurité.
Description
Deux vulnérabilités dans la distribution d'OpenSSH faite avec AIX ont été publiées :
- une attaque par interposition (man in the middle) est possible quand l'option de configuration du serveur SSH X11USeLocalhost est positionnée à la valeur no ;
- dans la configuration proposée en standard, un attaquant peut découvrir 32 bits de chaque bloc de données chiffré dans une connexion SSH.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IBM du 16 juin 2010 http://www14.software.ibm.com/webapp/set2/subscriptions/pqcvmjd?mode=18&ID=5118&myns=paix52&mync=E