{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<p>AIX 5.2, 5.3 et 6.1.</p>","content":"## Description\n\nDeux vuln\u00e9rabilit\u00e9s dans la distribution d'OpenSSH faite avec AIX ont\n\u00e9t\u00e9 publi\u00e9es\u00a0:\n\n-   une attaque par interposition (man in the middle) est possible quand\n    l'option de configuration du serveur SSH X11USeLocalhost est\n    positionn\u00e9e \u00e0 la valeur no\u00a0;\n-   dans la configuration propos\u00e9e en standard, un attaquant peut\n    d\u00e9couvrir 32\u00a0bits de chaque bloc de donn\u00e9es chiffr\u00e9 dans une\n    connexion SSH.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[],"links":[],"reference":"CERTA-2010-AVI-269","revisions":[{"description":"version initiale.","revision_date":"2010-06-17T00:00:00.000000"}],"risks":[{"description":"Contournement de la politique de s\u00e9curit\u00e9"}],"summary":"Deux vuln\u00e9rabilit\u00e9s dans la distribution AIX d'OpenSSH permettent \u00e0 un\nutilisateur malveillant de contourner la politique de s\u00e9curit\u00e9.\n","title":"Vuln\u00e9rabilit\u00e9s dans AIX","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 IBM du 16 juin 2010","url":"http://www14.software.ibm.com/webapp/set2/subscriptions/pqcvmjd?mode=18&ID=5118&myns=paix52&mync=E"}]}
