Se han descubierto varios problemas de seguridad relevantes en lsh, el servidor alternativo del protocolo secure shell v2 (SSH2). El proyecto Common Vulnerabilities and Exposures identifica las siguientes vulnerabilidades:
Bennett Todd descubrió un desbordamiento de buffer en el montón de lshd que podía conducir a la ejecución de código arbitrario.
Niels Möller descubrió una condición de denegación de servicio en lshd.
Para la distribución estable (woody), estos problemas se han corregido en la versión 1.2.5-2woody3.
Para la distribución inestable (sid), estos problemas se han corregido en la versión 2.0.1-2.
Le recomendamos que actualice el paquete lsh-server.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.