Skip to content

Scan sécurité - OpenSSH 7.9 sur Debian #64

@vviers

Description

@vviers

Hello, mon problème dashlord est le suivant : si je vais sur la page sécurité je vois que notre scan summary est à F : https://dashlord.incubateur.net/url/mes-aides-1jeune1solution-beta-gouv-fr/securite/

Si on prends la CVE 2019-6111 cela est lié au fait que la version de OpenSSH 7.9 est vulnérable. Sur le serveur d'Aides Jeunes c'est une version 7.9 patchée par l'équipe Debian qui est utilisée :

root@solstice:~# ssh -V
OpenSSH_7.9p1 Debian-10+deb10u2, OpenSSL 1.1.1d 10 Sep 2019
Le problème c'est que du coup ça n'est pas possible d'améliorer notre score dashlord sauf à mettre à jour openssh vers une version plus récente qui n'est pas supportée officiellement par Debian

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions