Bulletin d'alerte Debian
DLA-42-1 live-config -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 29 août 2014
- Paquets concernés :
- live-config
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 741678.
- Plus de précisions :
-
Une vulnérabilité dans Debian Live, le projet de systèmes autonomes, a été rapportée. Le défaut est que les images autonomes fournissent un serveur SSH autorisant une connexion avec les utilisateur et mot de passe par défaut. Ce correctif règle PasswordAuthentication dans /etc/ssh/sshd_config à
no
.Pour Debian 6 Squeeze, ces problèmes ont été corrigés dans la version 2.0.15-1.1+deb6u1 de live-config.