Refer:
tunCERT/Vuln.2019-355
Version:
1.0
Date version:
2019-10-09
Score cvss:
7.50
Classification:
- Critique
Impact:
- Perte de confidentialité
Plateforme:
- Indépendant de la Plate-forme
Conséquence:
confidentialité
Logiciels impactés (s) :
OpenSSH
- OpenSSH antérieures à 8.1
Description:
Une vulnérabilité a été découverte dans la solution de connectivité « OpenSSH » à cause de l’impropre stérilisation des données en entrée. L'exploitation de cette faille pourrait permettre à un utilisateur malveillant de modifier des fichiers sensibles et d’obtenir des informations privées.
Solution:
Documentation additionnelle:
Avis de sécurité OpenSSH
Date de publication:
2019-10-09
Référence:
355