bookworm : vulnérabilité dans openssh ? Le sujet est résolu

Demande d'aide : c'est ici.
Répondre
tony
Membre
Membre
Messages : 413
Inscription : 10 juil. 2023, 00:54
Status : Hors-ligne

salut ,

pour info et éventuellement pour évaluation :

je viens de lire ceci : https://www.debian-fr.org/t/vulnerabilite-openssh/90129 lié à https://security-tracker.debian.org/tra ... -2024-6387
Debian 12/ Xfce
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5919
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Sur le lien que tu indique, le bug est corrigé dans bookworm. Fait tes mises à jour et tu seras couvert.
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Salut,
piratebab a écrit : 01 juil. 2024, 23:14 Sur le lien que tu indique, le bug est corrigé dans bookworm. Fait tes mises à jour et tu seras couvert.
Exact, j'ai fais la mise à jour ce matin:

Code : Tout sélectionner

Start-Date: 2024-07-02  09:41:16
Commandline: apt upgrade
Upgrade: openssh-client:amd64 (1:9.2p1-2+deb12u2, 1:9.2p1-2+deb12u3), ssh:amd64 (1:9.2p1-2+deb12u2, 1:9.2p1-2+deb12u3), openssh-server:amd64 (1:9.2p1-2+deb12u2, 1:9.2p1-2+deb12u3), openssh-sftp-server:amd64 (1:9.2p1-2+deb12u2, 1:9.2p1-2+deb12u3)
End-Date: 2024-07-02  09:41:32
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5919
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Je n'ai pas bien compris la vulnérabilité potentielle dont il est question ici.
https://www.qualys.com/2024/07/01/cve-2 ... sshion.txt
Il me semble que c'est celle liée à PAM, et commune à tout les linux (glibc) qui traîne depuis longtemps.
Les BSD ne sont pas touchés .. Il faut vraiment que je prenne le temps de regarder de plus pret les BSD pour mes serveurs.
MAis bon, un BSD sur RPI, je n'en ai jamais croisé, même si ça existe https://wiki.freebsd.org/arm/Raspberry%20Pi
Répondre