AVIS CERTFR - 2023 - AVI - 1044

AVIS CERT
CERT-FR

Publié le 19 décembre 2023 à 17h37

Objet : Multiples vulnérabilités dans OpenSSH

Référence : CERTFR-2023-AVI-1044

Risque(s)

- Exécution de code arbitraire à distance
- Contournement de la politique de sécurité
- Atteinte à l'intégrité des données
- Déni de service à distance

Systèmes affectés

- OpenSSH versions antérieures à 9.6

Résumé

De multiples vulnérabilités ont été découvertes dans OpenSSH. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données, un déni de service à distance et un contournement de la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité OpenSSH du 18 décembre 2023

https://www.openssh.com/txt/release-9.6

- Référence CVE CVE-2023-48795

https://www.cve.org/CVERecord?id=CVE-2023-48795

- Référence CVE CVE-2023-51384

https://www.cve.org/CVERecord?id=CVE-2023-51384

- Référence CVE CVE-2023-51385

https://www.cve.org/CVERecord?id=CVE-2023-51385

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2023-AVI-1044/