To lammelsesangrebssårbarheder (denial of service) er fundet i OpenSSH-serveren. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder.
sshd-understøttelsen til ssh-protokol version 1 håndterede ikke duplikerede indkommende blokke på korrekt vis. Dette kunne gøre det muligt for en fjernangriber at få sshd til at opbruge betydelige CPU-ressourcer, førende til et lammelsesangreb.
En "race condition" i signalhåndteringen kunne potentielt gøre det muligt for fjernangribere at få sshd til at gå ned, og teoretisk gøre det muligt at udføre vilkårlig kode.
I den stabile distribution (sarge), er disse problemer rettet i version 1:3.8.1p1-8.sarge.6.
I den ustabile og testing distributionerne, er disse problemer rettet i version 1:4.3p2-4.
Vi anbefaler at du opgraderer din openssh-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.