CYBER ALERTESNon classé

Vulnérabilité de type Exécution de code à distance dans OpenSSH

OpenSSH est un logiciel libre qui permet de se connecter et de communiquer de manière sécurisée sur un réseau informatique en utilisant le protocole SSH (Secure Shell). 

La vulnérabilité, libellée CVE-2024-6387 permettrait à un attaquant non authentifié d’exécuter de manière non autorisée du code arbitraire sur les systèmes Linux utilisant glibc. Cette vulnérabilité est une régression du CVE-2006-5051 qui avait été corrigée en 2006. Elle résulte d’une mauvaise gestion des variables d’environnement dans OpenSSH. 

Cette vulnérabilité est classée critique avec un score de sévérité de 8.1 selon le CVSS version 3.1.  

IMPACT

  • Compromission du système 
  • Accès non-autorité aux données sensibles
  • Violation de la confidentialité

SYSTÈMES AFFECTÉS 

  • Les versions d’OpenSSH antérieures à 4.4p1 à moins qu’elles ne soient patchées pour le CVE-2006-5051 et le CVE-2008-4109
  • Les versions d’OpenSSH de 8.5.p1 à 9.8.p1 exclues

MESURES À PRENDRE 

  • Mettre à jour OpenSSH vers sa dernière version 
  • Limiter l’accès à SSH grâce à des contrôles réseaux
  • Implémenter le logiciel fail2ban sur le service SSH

Source : bjCSIRT

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
vaycasinomilbetalgototohttps://algototo.digital/nobartvjudi bolaslot gacordepo 5kslot gacordeposit 5000slot onlineslot online link 5k deposit slot tanpa potongan agb99 deposit 5k deposit 5k dana slot danacasibomcasibom girişpadişahbetbetwoonnitrobahissonbahisgrandpashabetvegabetcasino levantholiganbetholiganbet girişholiganbet güncelholiganbet güncel girişmatbet girişmatbet güncelmatbet güncel girişmilosbetbetofficetimebetcratosroyalbetcratosroyalbet girişcratosroyalbet güncelcratosroyalbet güncel girişcasinolevantcasino levantholiganbet girişholiganbet güncelholiganbet güncel girişholiganbet güncel girişmatbetmatbet girişgrandpashabetultrabetenbetgalabethiltonbetpadişahbetsuratbetsüratbetbetplayatlasbetkralbetHoliganbet Girişwinxbetalmanbahisholiganbetholiganbet girişmeritkingmeritking girişmeritkingmeritking girişvaycasinovaycasino girişptt kargoptt kargo takipptt kargo sorgulamaptt kargo iletişimaras kargoaras kargo takiparas kargo sorgulamaaras kargo iletişimvegabetvegabetgalabetgalabetvdcasinovdcasinovdcasinovaycasinovaycasino girişrestbetrestbetbetkolikbetkolikgalabetvdcasinomilosbettimebetultrabetvegabetgalabetvdcasinomilosbettimebetultrabetlunabetonwinberlinbetrestbetbetplayraddissonbetgrandpashabetholiganbetholiganbet girişcasibomcasibom girişcasibomcasibom girişcratosroyalbetcratosroyalbet girişholiganbetkralbetholiganbet girişdeposit 10kdeposit 5kslot qrisslot danaslot danaslot gacorslot tanpa potonganagb99grandpashabetbetciosetrabetultrabetbahiscasinovegabetbetasustimebetbetplaygalabetsüratbetsuratbetcratosroyalbetcratosroyalbet girişberlinbetbetovishilarionbetkralbetromabetgrandpashabetmatbetrestbetlunabetvaycasinovaycasino girişbetplayenbetatlasbetgrandpashabetgrandbettingsonbahiscratosroyalbetsuratbetsüratbetvaycasinovaycasino girişgrandpashabetgrandpashabet girişultrabetultrabet girişoslobetoslobet girişcasibom güncelgalabetgalabet girişbahiscasinobetmarinocasinoroyal