Ein Fehler in der Puffer-Behandlung von OpenSSH wurde entdeckt, bei dem ein Puffer als gewachsen markiert werden könnte, wenn die tatsächliche Neuzuteilung scheitert.
DSA-382-2: Diese Ankündigung ist eine Erweiterung des ursprünglichen DSA-382-1 Gutachtens: Zwei weitere Puffer-Behandlungs-Probleme wurden zusätzlich zu dem in DSA-382-1 beschriebenen gefunden. Es ist nicht bekannt, ob diese Fehler ausnutzbar sind, aber es wird eine vorbeugende Aktualisierung empfohlen.
DSA-382-3: Diese Ankündigung ist ein Zusatz zu den vorhergehenden DSA-382-1 und DSA-382-2 Sicherheitsgutachten: Solar Designer fand vier weitere Fehler in OpenSSH, die ausnutzbar sein könnten.
Für die Debian stable Distribution (Woody) wurden diese Fehler in Version 1:3.4p1-1.woody.3 behoben.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.