• [^] # Re: il faut avoir une IP autorisée et une clé privée quand meme

    Posté par . En réponse à la dépêche Faille dans OpenSSH 2.5.x et 2.9.x. Évalué à 10.

    De plus ce bug n'agit semble t'il que si vous utilisez des clefs de type différent (RSA ...).

    Enfin, ce bug est bloquant puisque le champ "from:" de la dernière clef est utilisé pour toutes les clefs. Difficile de ne pas le remarquer (les premières clefs ne fonctionnant pas si elles viennent de l'@IP normale).

    En clair, si ce bug n'a pas été vu avant c'est parce que la fenetre d'activation est tres petite, si petite que personne ne s'y était heurté (sinon il l'aurait vu tout de suite).

    Conclusion: c'est un BUG oui, mais pas vraiment un problème de sécurité. (c'est quand même un bug con !!)