#use wml::debian::translation-check translation="44280ae920ca8f6697eb3d2e55b736bd1753e429" maintainer="Jean-Pierre Giraud" Mise à jour de sécurité

Kobus van Schoor a découvert que network-manager-ssh, un greffon pour fournir l'intégration de VPN pour SSH dans NetworkManager, est prédisposé à une vulnérabilité d'élévation de privilèges. Un utilisateur local doté des droits pour modifier une connexion peut tirer avantage de ce défaut pour exécuter des commandes arbitraires en tant que superutilisateur.

Cette mise à jour supprime la prise en charge du passage d'options supplémentaires de SSH à l'invocation de ssh.

Pour la distribution oldstable (Stretch), ce problème a été corrigé dans la version 1.2.1-1+deb9u1.

Pour la distribution stable (Buster), ce problème a été corrigé dans la version 1.2.10-1+deb10u1.

Nous vous recommandons de mettre à jour vos paquets network-manager-ssh.

Pour disposer d'un état détaillé sur la sécurité de network-manager-ssh, veuillez consulter sa page de suivi de sécurité à l'adresse : \ https://security-tracker.debian.org/tracker/network-manager-ssh.

# do not modify the following line #include "$(ENGLISHDIR)/security/2020/dsa-4637.data" # $Id: $