Il est déjà remis à zéro le compteur, non ? Un accès ssh, ça se fait à distance à ma connaissance, donc c'est une faille exploitable à distance.
Certes, il faut un compte sur la machine... cela n'enlève de toute façon rien aux 4 ans passés, je trouve ça pas mal une faille tous les 4 ans personnellement.
[^] # Re: Ca va mieux :-)
Posté par bmc . En réponse à la dépêche Trou de securite dans OpenSSH 2.0 -> 3.02. Évalué à 10.
Certes, il faut un compte sur la machine... cela n'enlève de toute façon rien aux 4 ans passés, je trouve ça pas mal une faille tous les 4 ans personnellement.