Två överbelastningsattackvektorer har upptäckts i OpenSSH-servern. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Sshd:s stöd för ssh-protokoll version 1 hanterade inte duplicerade inkommande block korrekt. Detta kunde göra det möjligt för en angripare utifrån att få sshd att konsumera stora mängder processorresurser, vilket kunde användas till en överbelastningsattack.
En kapplöpningseffekt i signalhanteringen kunde möjligen göra det möjligt för en angripare att krascha sshd och kunde teoretiskt leda till exekvering av godtycklig kod.
För den stabila utgåvan (Sarge) har dessa problem rättats i version 1:3.8.1p1-8.sarge.6.
För den instabila and testing distributions har dessa problem rättats i version 1:4.3p2-4.
Vi rekommenderar att ni uppgraderar ert openssh-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.