Description:
\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Ubuntu Security Notice USN-612-5 Mai 14, 2008 mise à jour de openssh
https: / / launchpad.net/bugs/230029 http://www.ubuntu.com/usn/usn-612-2 \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d \u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d\u003d Un problème de sécurité affecte les versions suivantes d'Ubuntu: Ubuntu 7.04 Ubuntu 7.10 Ubuntu 8.04 LTS Ce conseil vaut également pour les versions de Kubuntu, Edubuntu et Xubuntu. Le problème peut être corrigé par la mise à niveau de votre système à l'ensemble des versions suivantes: Ubuntu 7.04: openssh-client 1:4.3 p2-8ubuntu1.4 openssh-client-udeb 1:4.3 p2-8ubuntu1.4 Ubuntu 7.10: openssh-client 1: 4.6p1-5ubuntu0.5 openssh-client-udeb 1:4.6 p1-5ubuntu0.5 Ubuntu 8.04 LTS: openssh-client 1:4.7 p1-8ubuntu1.2 openssh-client-udeb 1:4.7 p1-8ubuntu1.2 Après avoir effectué un mise à niveau du système standard, les utilisateurs sont encouragés à ré-exécuter ssh-vulnkey sur leurs systèmes. Les détails suivent: Matt Zimmerman a découvert que les entrées dans le fichier ~ / .ssh / authorized_keys avec options (telles que «non-port-forwarding" ou forcé des commandes) ont été ignorés par le nouvel outil ssh-vulnkey dans OpenSSH (voir USN-612-2 ). Cela pourrait causer des compromis touches qui ne figurera pas dans ssh-vulnkey la production. Cette mise à jour ajoute également de plus amples renseignements à ssh-vulnkey la page de manuel. Original conseil de détails: Une faiblesse a été découverte dans le générateur de nombres aléatoires utilisé par OpenSSL sur Debian et Ubuntu systèmes. En raison de cette faiblesse, certaines clés de cryptage sont beaucoup plus fréquents que ce qu'ils devraient être, telles que l'attaquant peut deviner la clé au moyen d'une attaque par la force brute compte tenu des connaissances minimales du système. Cela affecte en particulier l'utilisation de clés de cryptage dans OpenSSH, OpenVPN et certificats SSL.
Plus d'informations ...