![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
lsh
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectés
3 RésuméUne vulnérabilité dans lsh permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les droits de root.4 Descriptionlsh est une implémentation GNU du protocole SSH (Secure SHell). Une vulnérabilité de type débordement de mémoire, permet à un utilisateur mal intentionné d'exécuter du code avec les droits de root.5 SolutionMettre à jour lsh en version 1.4.3 (branche stable) ou 1.5.3 (branche de développement). Téléchargement de lsh :http://www.lysator.liu.se/~nisse/archive/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||