Corriger la faille OpenSSL dans Debian et Ubuntu

Statut
N'est pas ouverte pour d'autres réponses.

GUMBAL

💎💎💎💎💎
Une faille touchant OpenSSL a été découverte. Mais celle-ci concerne uniquement le système Debian versions 0.9.8c-4etch2 et antérieures et évidement les systèmes dérivés comme Ubuntu.

En effet, toutes les clées SSL générées sous Debian sont potentiellement “devinables” car les équipes de développement ont merdé avec l’algo d’OpenSSL…

Bref, on ne va pas pleurer mais sachez tout de même que cette faille est très grave car elle met potentiellement tous les serveurs en péril.

Une mise à jour s’impose donc…

Mais avant de commencer, faites une petite sauvegarde de votre config SSH et si possible de vos clés SSH actuelles (à vous de trouver ou elles se trouvent mais le plus souvent, c’est dans /root/.ssh ou /home/.ssh ou encore /etc/ssh/)
La suite sur le blog de Korben:

http://www.korben.info/corriger-la-faille-openssl-dans-debian-et-ubuntu.html
 
F

Felder

ex membre
RSA ftw !!
 

maurice

Elite
Que faire ;
1)Mettre à jour votre distribution Debian pour installer les nouveaux paquet.
2)Vérifier sur tous vos systèmes qu'une clef faible n'est pas présente. Pour cela, un outil est disponible : dowkd.pl
Si une clef faible est présente, il sera nécessaire de la générer à nouveau, avec tous les impacts que cela peut avoir (fichiers authorized_keys & know_hosts obsolètes...). Même problème pour les certificats : j'espère que personne n'a mis en place de PKI sous Debian depuis 2006, il va falloir regénérer les certificats...
3)lire le wiki Debian qui vous guidera pas à pas en fonction des logiciels installés sur votre machine.
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut