![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
pam_ssh sur FreeBSD
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectés
3 RésuméUne vulnérabilité dans pam_ssh permettant un contournement de la politique de sécurité a été corrigée.4 DescriptionSi le module pam_ssh est activé, une personne malintentionnée peut être en mesure d'accéder aux comptes des utilisateurs qui n'ont pas chiffré leur clef privée SSH.En effet l'appel à la bibliothèque OpenSSL pour déchiffrer les clefs privées ignore la « passphrase » passée en argument si la clef n'est pas chiffrée. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||