Risques
- Contournement de la politique de sécurité
- Déni de service à distance
Systèmes affectés
- OpenSSH versions antérieures à 9.3
- OpenSSH versions antérieures à 9.3p1
Résumé
De multiples vulnérabilités ont été corrigées dans OpenSSH. Elles permettent à un attaquant de provoquer un contournement de la politique de sécurité et un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité OpenSSH du 15 mars 2023 https://www.openssh.com/txt/release-9.3