AVIS CERTFR - 2020 - AVI - 322

AVIS CERT
CERT-FR

Publié le 27 mai 2020 à 16h57

Objet : Multiples vulnérabilités dans OpenSSH

Référence : CERTFR-2020-AVI-322

Risque(s)

- Déni de service à distance
- Atteinte à l'intégrité des données

Systèmes affectés

- OpenSSH versions antérieures à 8.3

Résumé

De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer un déni de service à distance et une atteinte à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité OpenSSH 8.3 du 27 mai 2020

https://www.openssh.com/txt/release-8.3

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2020-AVI-322/