AVIS CERTFR - 2023 - AVI - 0089

AVIS CERT
CERT-FR

Publié le 3 février 2023 à 18h08

Objet : Multiples vulnérabilités dans OpenSSH

Référence : CERTFR-2023-AVI-0089

Risque(s)

- Non spécifié par l'éditeur
- Contournement de la politique de sécurité

Systèmes affectés

- OpenSSH versions 8.7 à 9.1 antérieures à 9.2

Résumé

De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer un problème de sécurité non spécifié par l'éditeur et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité OpenSSH 9.2 du 02 février 2023 https://www.openssh.com/txt/release-9.2

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-0089/