In een wat vreemde email laat Theo de Raadt van het OpenSSH project weten dat er een lek is gevonden in OpenSSH. Verdere mededelingen worden niet gedaan, behalve dat het activeren van Privilege Separation het onmogelijk maakt dat een hacker van het lek misbruik kan maken. Privilege Separation werkt echter nog niet goed op alle Operating Systems en de Raadt roept OS-bouwers dan ook op om mee te werken aan verbetering hiervan. Ondertussen adviseert de Raadt om te upgraden naar versie 3.3, welke afgelopen vrijdag al werd vrijgegeven. Begin volgende week zou meer informatie vrij moeten komen over het lek in de huidige versies van OpenSSH.
OpenSSH maakt standaard deel uit van Mac OS X en Solaris 9, van de producenten hiervan is nog niets vernomen. Wel zijn door de volgende producenten advisories verschenen:
Deze posting is gelocked. Reageren is niet meer mogelijk.