image

Meer lekken in OpenSSH gevonden

maandag 22 september 2003, 10:35 door Redactie, 2 reacties

Vorige week verscheen het bericht dat er een lek in OpenSSH was gevonden. En er is weer een advisory verschenen waarin gewaarschuwd wordt voor meer bugs in OpenSSH, die misbruikt zouden kunnen worden. De gevonden bugs zijn in versie 1:3.4p1-0woody4 van de Debian "stable" distributie verholpen. Andere vendors zijn nog niet met een advisory gekomen. Meer informatie over deze OpenSSH buffer management fix en hoe deze moet worden toegepast, is te vinden in dit en dit bericht van de Full-disclosure mailing list.

Reacties (2)
22-09-2003, 11:23 door Anoniem
en nou niet weer komen met lsh is veiliger :P
22-09-2003, 14:11 door Anoniem
Originally posted by Unregistered
en nou niet weer komen met lsh is veiliger :P

Neen; Remote root vuln in lsh 1.4.x
http://www.securityfocus.com/archive/1/338210
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.