In lsh, dem alternativen Server für das Secure-Shell-v2-Protokoll (SSH2), wurden mehrere sicherheitsrelevante Probleme entdeckt. Das »Common Vulnerabilities and Exposures project« legt die folgenden Verwundbarkeiten fest:
Bennett Todd entdeckte einen Heap-Pufferüberlauf in lshd, der die Ausführung von beliebigem Code zur Folge haben kann.
Niels Möller entdeckte eine Bedingung in lshd, die zu einem Denial of Service führen kann.
Für die Stable-Distribution (Woody) wurden diese Probleme in Version 1.2.5-2woody3 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.0.1-2 behoben.
Wir empfehlen Ihnen, Ihr lsh-server-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.