Mehrere Fehler wurden in der Puffer-Behandlung von OpenSSH entdeckt. Es ist nicht bekannt, ob diese Fehler ausnutzbar sind, aber es wird als Vorbeugung eine Aktualisierung empfohlen.
DSA-383-2: Diese Ankündigung ist ein Zusatz zu dem ursprünglichen DSA-383-1 Sicherheitsgutachten: Solar Designer fand vier weitere Fehler in OpenSSH, die ausnutzbar sein könnten.
Für die Debian stable Distribution wurden diese Fehler in Version 1:3.4p1-0woody4 behoben.
Wir empfehlen Ihnen, Ihr ssh-krb5-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.
MD5-Prüfsummen der aufgezählten Dateien stehen in der überarbeiteten Sicherheitsankündigung zur Verfügung.