Zwei Diensteverweigerungen (denial of services
) wurden
im OpenSSH-Server gefunden. Das Common Vulnerabilities and
Exposures
-Projekt identifiziert die folgenden Verwundbarkeiten:
Die sshd-Unterstützung für das ssh-Protokoll Version 1 handhabt doppelte eingehende Blöcke nicht korrekt. Dies kann es einem entfernten Angreifer erlauben, sshd dazu zu bringen, bedeutende CPU-Ressourcen zu verwenden, was zu einer Diensteverweigerung führt.
Eine Signal-Handler-Race-Condition könnte es möglicherweise einem entfernten Angreifer erlauben, sshd zum Absturz zu bringen und könnte theoretisch dazu führen, dass beliebiger Code ausgeführt wird.
Für die Stable-Distribution (Sarge) wurden diese Probleme in Version 1:3.8.1p1-8.sarge.6 behoben.
Für die Unstable- und Testing-Distribution wurden diese Probleme in Version 1:4.3p2-4 behoben.
Wir empfehlen Ihnen, Ihr openssh-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.