Vorige week verscheen het bericht dat er een lek in OpenSSH was gevonden. En er is weer een advisory verschenen waarin gewaarschuwd wordt voor meer bugs in OpenSSH, die misbruikt zouden kunnen worden. De gevonden bugs zijn in versie 1:3.4p1-0woody4 van de Debian "stable" distributie verholpen. Andere vendors zijn nog niet met een advisory gekomen. Meer informatie over deze OpenSSH buffer management fix en hoe deze moet worden toegepast, is te vinden in dit en dit bericht van de Full-disclosure mailing list.
Deze posting is gelocked. Reageren is niet meer mogelijk.