 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 02 août
2006
No CERTA-2006-AVI-067-005 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité sur
OpenSSH
Tableau 1: Gestion du document
| Référence |
CERTA-2006-AVI-067-005 |
| Titre |
Vulnérabilité sur
OpenSSH |
| Date de la première
version |
10 février 2006 |
| Date de la dernière
version |
02 août 2006 |
| Source(s) |
Bulletin de
sécurité Mandriva |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Elévation de privilèges.
- OpenSSH 3.x ;
- OpenSSH 4.x.
Une vulnérabilité présente sur
OpenSSH peut être exploitée par un
utilisateur mal intentionné pour élever ses
privilèges sur le système.
Appliquer le correctif disponible sur le site de
l'éditeur (cf. section documentation).
- 10 février 2006
- version initiale.
- 24 février 2006
- ajout de la référence au site Internet
OpenSSH et des références aux bulletins de
sécurité OpenBSD, SUSE et Ubuntu.
- 27 février 2006
- ajout de la référence au bulletin de
sécurité Gentoo.
- 08 mars 2006
- ajout de la référence au bulletin de
sécurité RedHat.
- 23 juin 2006
- ajout de la référence au bulletin de
sécurité IBM.
- 02 août 2006
- ajout de la référence au bulletin de
sécurité SGI.
CERTA
2012-01-04
|
 |