Risque

Contournement de la politique de sécurité.

Systèmes affectés

AIX 5.2, 5.3 et 6.1.

Résumé

Deux vulnérabilités dans la distribution AIX d'OpenSSH permettent à un utilisateur malveillant de contourner la politique de sécurité.

Description

Deux vulnérabilités dans la distribution d'OpenSSH faite avec AIX ont été publiées :

  • une attaque par interposition (man in the middle) est possible quand l'option de configuration du serveur SSH X11USeLocalhost est positionnée à la valeur no ;
  • dans la configuration proposée en standard, un attaquant peut découvrir 32 bits de chaque bloc de données chiffré dans une connexion SSH.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation