Joachim Breitner upptäckte att Subversionstödet i scponly är genomgående osäkert, vilket gjorde det möjligt att exekvera godtyckliga kommandon. Vidare undersökningar visar att rsync- och Unison-stödet lider av liknande problem. Dessa problem har tilldelats CVE-2007-6350.
Dessutom har man upptäckt att det var möjligt att starta scp med vissa flaggor som kunde leda till exekvering av godtyckliga kommandon (CVE-2007-6415).
Denna uppdatering tar bort stödet för Subversion, rsync och Unison från scponly-paketet, och förhindrar scp från att anropas med de farliga flaggorna.
För den gamla stabila utgåvan (Sarge) har dessa problem rättats i version 4.0-1sarge2.
För den stabila utgåvan (Etch) har dessa problem rättats i version 4.6-1etch1.
Den instabila utgåvan (Sid) kommer rättas inom kort.
Vi rekommenderar att ni uppgraderar ert scponly-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.