OpenSSH : Une faille critique corrigée
Le très connu OpenSSH qui permet d'établir une connexion sécurisée grâce au protocole SSH, contenait une faille critique qui vient d'être corrigée. Ouf.
D'après OpenSSH, "une corruption de mémoire existe dans le processus de sshd après l'authentification lors d'un chiffrement AES-GCM" du type : [email protected] ou [email protected]. Si elle est exploitée, elle permet à l'attaquant d'exécuter du code avec les droits de l'utilisateur connecté.
Cette découverte a été faite par Markus Friedl, un développeur chez OpenSSH. La version d'OpenSSH 6.4 corrige cette vulnérabilité, pour ceux qui utilisent la version 6.3 ou 6.2 vous devez appliquer le patch de monitor_wrap.c (plus d'infos dans la source).
Source : OpenSSH Security Advisory