{"id":845163,"date":"2023-07-24T09:54:51","date_gmt":"2023-07-24T11:54:51","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-vulnerabilite-openssh-expose-les-systemes-linux-a-linjection-de-commandes-a-distance\/"},"modified":"2023-07-24T09:54:55","modified_gmt":"2023-07-24T11:54:55","slug":"une-nouvelle-vulnerabilite-openssh-expose-les-systemes-linux-a-linjection-de-commandes-a-distance","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-vulnerabilite-openssh-expose-les-systemes-linux-a-linjection-de-commandes-a-distance\/","title":{"rendered":"Une nouvelle vuln\u00e9rabilit\u00e9 OpenSSH expose les syst\u00e8mes Linux \u00e0 l&#8217;injection de commandes \u00e0 distance"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 juillet 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Linux\/S\u00e9curit\u00e9 r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Des d\u00e9tails sont apparus sur une faille d\u00e9sormais corrig\u00e9e dans OpenSSH qui pourrait \u00eatre potentiellement exploit\u00e9e pour ex\u00e9cuter des commandes arbitraires \u00e0 distance sur des h\u00f4tes compromis dans des conditions sp\u00e9cifiques.<\/p>\n<p>&#8220;Cette vuln\u00e9rabilit\u00e9 permet \u00e0 un attaquant distant d&#8217;ex\u00e9cuter potentiellement des commandes arbitraires sur l&#8217;agent ssh transf\u00e9r\u00e9 d&#8217;OpenSSH vuln\u00e9rable&#8221;, a d\u00e9clar\u00e9 Saeed Abbasi, responsable de la recherche sur les vuln\u00e9rabilit\u00e9s chez Qualys, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2023\/07\/19\/cve-2023-38408-remote-code-execution-in-opensshs-forwarded-ssh-agent\" target=\"_blank\">a dit<\/a> dans une analyse la semaine derni\u00e8re.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 est suivie sous l&#8217;identifiant CVE <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-38408\" target=\"_blank\"><strong>CVE-2023-38408<\/strong><\/a>  (Score CVSS : N\/A).  Cela impacte toutes les versions d&#8217;OpenSSH avant <a rel=\"nofollow noopener\" href=\"https:\/\/www.openssh.com\/releasenotes.html\" target=\"_blank\">9.3p2<\/a>.<\/p>\n<p>OpenSSH est un outil de connectivit\u00e9 populaire pour la connexion \u00e0 distance avec le protocole SSH qui est utilis\u00e9 pour chiffrer tout le trafic afin d&#8217;\u00e9liminer l&#8217;\u00e9coute clandestine, le d\u00e9tournement de connexion et d&#8217;autres attaques.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>L&#8217;exploitation r\u00e9ussie n\u00e9cessite la pr\u00e9sence de certaines biblioth\u00e8ques sur le syst\u00e8me victime et que l&#8217;agent d&#8217;authentification SSH soit <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/authentication\/connecting-to-github-with-ssh\/using-ssh-agent-forwarding\" target=\"_blank\">transmis<\/a> \u00e0 un syst\u00e8me contr\u00f4l\u00e9 par l&#8217;attaquant.  L&#8217;agent SSH est un <a rel=\"nofollow noopener\" href=\"https:\/\/man.openbsd.org\/ssh-agent.1\" target=\"_blank\">programme de fond<\/a> qui maintient les cl\u00e9s des utilisateurs en m\u00e9moire et facilite les connexions \u00e0 distance \u00e0 un serveur sans avoir \u00e0 saisir \u00e0 nouveau leur phrase secr\u00e8te.<\/p>\n<p>&#8220;En parcourant le code source de ssh-agent, nous avons remarqu\u00e9 qu&#8217;un attaquant distant, qui a acc\u00e8s au serveur distant vers lequel l&#8217;agent ssh d&#8217;Alice est transf\u00e9r\u00e9, peut charger (dlopen()) et d\u00e9charger imm\u00e9diatement (dlclose()) n&#8217;importe quelle biblioth\u00e8que partag\u00e9e dans \/usr\/lib* sur le poste de travail d&#8217;Alice (via son agent ssh transf\u00e9r\u00e9, s&#8217;il est compil\u00e9 avec ENABLE_PKCS11, qui est la valeur par d\u00e9faut)&#8221;, a expliqu\u00e9 Qualys.<\/p>\n<p>La soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 a d\u00e9clar\u00e9 qu&#8217;elle \u00e9tait en mesure de concevoir une preuve de concept (PoC) r\u00e9ussie contre les installations par d\u00e9faut d&#8217;Ubuntu Desktop 22.04 et 21.10, bien que d&#8217;autres distributions Linux devraient \u00e9galement \u00eatre vuln\u00e9rables.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">WEBINAIRE \u00c0 VENIR<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Bouclier contre les menaces internes\u00a0: ma\u00eetriser la gestion de la posture de s\u00e9curit\u00e9 SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">Inquiet des menaces internes ?  Nous avons ce qu&#8217;il vous faut!  Rejoignez ce webinaire pour explorer les strat\u00e9gies pratiques et les secrets de la s\u00e9curit\u00e9 proactive avec la gestion de la posture de s\u00e9curit\u00e9 SaaS.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">Joignez aujourd&#8217;hui<\/a><\/section>\n<p>Il est fortement conseill\u00e9 aux utilisateurs d&#8217;OpenSSH de mettre \u00e0 jour la version la plus r\u00e9cente afin de se prot\u00e9ger contre les cybermenaces potentielles.<\/p>\n<p>Plus t\u00f4t en f\u00e9vrier, les responsables d&#8217;OpenSSH ont publi\u00e9 une mise \u00e0 jour pour corriger une faille de s\u00e9curit\u00e9 de gravit\u00e9 moyenne (CVE-2023-25136, score CVSS\u00a0: 6,5) qui pourrait \u00eatre exploit\u00e9e par un attaquant distant non authentifi\u00e9 pour <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/vulnerabilities\/Doubly_freeing_memory\" target=\"_blank\">modifier des emplacements de m\u00e9moire inattendus<\/a> et r\u00e9aliser th\u00e9oriquement l&#8217;ex\u00e9cution du code.<\/p>\n<p>Une version ult\u00e9rieure en mars a r\u00e9solu un autre probl\u00e8me de s\u00e9curit\u00e9 qui pourrait \u00eatre abus\u00e9 au moyen d&#8217;une r\u00e9ponse DNS sp\u00e9cialement con\u00e7ue pour effectuer une lecture hors limites des donn\u00e9es de la pile adjacente et provoquer un d\u00e9ni de service au client SSH.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/new-openssh-vulnerability-exposes-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 juillet 2023\ue804THNLinux\/S\u00e9curit\u00e9 r\u00e9seau Des d\u00e9tails sont apparus sur une faille d\u00e9sormais corrig\u00e9e dans OpenSSH qui pourrait \u00eatre potentiellement exploit\u00e9e pour ex\u00e9cuter des commandes arbitraires \u00e0 distance sur des h\u00f4tes compromis dans des conditions sp\u00e9cifiques. &#8220;Cette vuln\u00e9rabilit\u00e9 permet \u00e0 un attaquant distant d&#8217;ex\u00e9cuter potentiellement des commandes arbitraires sur l&#8217;agent ssh transf\u00e9r\u00e9 d&#8217;OpenSSH vuln\u00e9rable&#8221;, a d\u00e9clar\u00e9 [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":845164,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[31098,4168,4158,4165,4161,2526,16209,4157,4159,4171,4170,65,11965,18088,4167,4160,197,4163,4162,144031,4172,4169,5046,196,4166,3667,4164],"class_list":["post-845163","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-commandes","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-distance","tag-expose","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-linjection","tag-linux","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-openssh","tag-securite-informatique","tag-securite-internet","tag-systemes","tag-une","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845163","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=845163"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/845163\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/845164"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=845163"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=845163"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=845163"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}