{"id":112310,"date":"2023-12-19T03:10:31","date_gmt":"2023-12-19T01:10:31","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej"},"modified":"2023-12-19T03:10:31","modified_gmt":"2023-12-19T01:10:31","slug":"reliz-openssh-9-6-c-ustraneniem-uyazvimostej","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej","title":{"rendered":"La sortie d'OpenSSH 9.6 corrige des vuln\u00e9rabilit\u00e9s.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La version OpenSSH 9.6 a \u00e9t\u00e9 publi\u00e9e, une mise en \u0153uvre ouverte du client et du serveur pour le fonctionnement selon les protocoles SSH 2.0 et SFTP. Dans cette nouvelle version, trois probl\u00e8mes de s\u00e9curit\u00e9 ont \u00e9t\u00e9 corrig\u00e9s :     <\/p>\n<ul>\n<li class=\"l\"> Vuln\u00e9rabilit\u00e9 dans le protocole SSH (CVE-2023-48795, attaque \u00ab Terrapin \u00bb) permettant, lors d'une attaque MITM, de r\u00e9trograder la connexion vers l'utilisation d'algorithmes d'authentification moins s\u00e9curis\u00e9s et de d\u00e9sactiver la protection contre les attaques par canaux lat\u00e9raux, qui reproduisent les saisies en analysant les d\u00e9lais entre les frappes au clavier. La m\u00e9thode d'attaque est d\u00e9crite dans une autre actualit\u00e9.\n<li class=\"l\"> Vuln\u00e9rabilit\u00e9 dans l'utilitaire ssh, permettant d'injecter des commandes shell arbitraires en manipulant les valeurs de nom d'utilisateur et d'h\u00f4te contenant des caract\u00e8res sp\u00e9ciaux. La vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e si l'attaquant contr\u00f4le les valeurs du nom d'utilisateur et du nom d'h\u00f4te transmises dans ssh, les directives ProxyCommand et LocalCommand, ou les blocs \u00ab match exec \u00bb, qui contiennent des caract\u00e8res de substitution, tels que %u et %h. Par exemple, des noms d'utilisateur et d'h\u00f4te incorrects peuvent \u00eatre inject\u00e9s dans des syst\u00e8mes utilisant des sous-modules dans Git, car Git ne bloque pas l'utilisation de caract\u00e8res sp\u00e9ciaux dans le nom d'h\u00f4te et le nom d'utilisateur. Une vuln\u00e9rabilit\u00e9 similaire se manifeste \u00e9galement dans libssh.\n<li class=\"l\"> Une erreur dans ssh-agent, provoquant l'application des restrictions uniquement au premier cl\u00e9 PKCS#11 ajout\u00e9e, alors que celles-ci devraient s'appliquer \u00e0 toutes. Ce probl\u00e8me ne concerne pas les cl\u00e9s priv\u00e9es standard, les tokens FIDO et les cl\u00e9s sans restrictions.  <\/ul>\n<p>Les autres changements :   <\/p>\n<ul>\n<li class=\"l\"> Dans ssh, une substitution \u00ab %j \u00bb a \u00e9t\u00e9 ajout\u00e9e, qui se r\u00e9sout dans le nom d'h\u00f4te sp\u00e9cifi\u00e9 via la directive ProxyJump.\n<li class=\"l\"> Dans ssh, le support de la configuration ChannelTimeout c\u00f4t\u00e9 client a \u00e9t\u00e9 ajout\u00e9, ce qui peut \u00eatre utilis\u00e9 pour terminer les canaux inactifs.\n<li class=\"l\"> Dans ssh, sshd, ssh-add et ssh-keygen, le support de la lecture des cl\u00e9s priv\u00e9es ED25519 dans le format PEM PKCS8 a \u00e9t\u00e9 introduit (auparavant seul le format OpenSSH \u00e9tait pris en charge).\n<li class=\"l\"> Dans ssh et sshd, une extension de protocole a \u00e9t\u00e9 ajout\u00e9e pour la ren\u00e9gociation des algorithmes de signature num\u00e9rique pour l'authentification par cl\u00e9 publique, effectu\u00e9e apr\u00e8s la r\u00e9ception des donn\u00e9es sur le nom d'utilisateur. Par exemple, gr\u00e2ce \u00e0 cette extension, il est possible d'utiliser s\u00e9lectivement d'autres algorithmes li\u00e9s aux utilisateurs en sp\u00e9cifiant PubkeyAcceptedAlgorithms dans le bloc \u00ab Match user \u00bb.\n<li class=\"l\"> Dans ssh-add et ssh-agent, une extension du protocole a \u00e9t\u00e9 ajout\u00e9e pour d\u00e9finir des certificats lors du chargement des cl\u00e9s PKCS#11, permettant d'utiliser des certificats associ\u00e9s \u00e0 des cl\u00e9s priv\u00e9es PKCS#11 dans toutes les utilitaires OpenSSH prenant en charge ssh-agent, et pas seulement dans ssh.\n<li class=\"l\"> Am\u00e9lioration de la d\u00e9tection des indicateurs de compilation non pris en charge ou instables, tels que \u00ab -fzero-call-used-regs \u00bb dans clang.\n<li class=\"l\"> Pour restreindre les privil\u00e8ges du processus sshd dans les versions d'OpenSolaris prenant en charge l'interface getpflags(), le mode PRIV_XPOLICY a \u00e9t\u00e9 utilis\u00e9 au lieu de PRIV_LIMIT.      <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60305\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP. \u0412 \u043d\u043e\u0432\u043e\u0439 \u0432\u0435\u0440\u0441\u0438\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0442\u0440\u0438 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0441 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u044e: \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0435 SSH (CVE-2023-48795, \u0430\u0442\u0430\u043a\u0430 &#171;Terrapin&#187;), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u0432 \u0445\u043e\u0434\u0435 MITM-\u0430\u0442\u0430\u043a\u0438 \u043e\u0442\u043a\u0430\u0442\u0438\u0442\u044c \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u0435 \u043d\u0430 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435 \u043c\u0435\u043d\u0435\u0435 \u0437\u0430\u0449\u0438\u0449\u0451\u043d\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u0438 \u043e\u0442\u043a\u043b\u044e\u0447\u0438\u0442\u044c \u0437\u0430\u0449\u0438\u0442\u0443 \u043e\u0442 \u0430\u0442\u0430\u043a \u043f\u043e \u0441\u0442\u043e\u0440\u043e\u043d\u043d\u0438\u043c \u043a\u0430\u043d\u0430\u043b\u0430\u043c, \u0432\u043e\u0441\u0441\u043e\u0437\u0434\u0430\u044e\u0449\u0438\u043c \u0432\u0432\u043e\u0434 \u0447\u0435\u0440\u0435\u0437 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-112310","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 9.6 c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-12-19T01:10:31+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-12-19T01:10:31+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Version d'OpenSSH 9.6 avec correction des vuln\u00e9rabilit\u00e9s | ProHoster","description":"Publication de la version OpenSSH 9.6, une impl\u00e9mentation open source du client et du serveur pour travailler avec les protocoles SSH 2.0 et SFTP.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0420\u0435\u043b\u0438\u0437 OpenSSH 9.6 c \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435\u043c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439 | ProHoster","og:description":"\u041e\u043f\u0443\u0431\u043b\u0438\u043a\u043e\u0432\u0430\u043d \u0440\u0435\u043b\u0438\u0437 OpenSSH 9.6, \u043e\u0442\u043a\u0440\u044b\u0442\u043e\u0439 \u0440\u0435\u0430\u043b\u0438\u0437\u0430\u0446\u0438\u0438 \u043a\u043b\u0438\u0435\u043d\u0442\u0430 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0434\u043b\u044f \u0440\u0430\u0431\u043e\u0442\u044b \u043f\u043e \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b\u0430\u043c SSH 2.0 \u0438 SFTP.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/reliz-openssh-9-6-c-ustraneniem-uyazvimostej","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-12-19T01:10:31+00:00","article:modified_time":"2023-12-19T01:10:31+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/112310","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=112310"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/112310\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=112310"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=112310"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=112310"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}