edición general
14 meneos
47 clics

Vulnerabilidad en OpenSSH 6.2 y 6.3 (eng)

El equipo de OpenSSH ha corregido una vulnerabilidad que afecta a la llave de cifrado AES-GCM cipher. Una solución rápida es desabilitar AES-GCM en el fichero de configuración sshd_config. Las versiones afectadas son OpenSSH 6.2 y OpenSSH 6.3 cuando se han compilado con OpenSSL que da soporte a este tipo de cifrado. Mas información aquí: www.openssh.com/txt/gcmrekey.adv y aquí hay un foro sobre las distribuciones afectadas: news.ycombinator.com/item?id=6695162

| etiquetas: openssh , vulnerabilidad , openbsd , parche , aes-gcm

menéame