Flere sikkerhedsrelaterede problemer er opdaget i lsh, den alternative secure shell v2 (SSH2)-protokolserver. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Bennett Todd har opdaget et heap-bufferoverløb i lshd, hvilket kunne gøre det muligt at udføre vilkårlig kode.
Niels Möller har opdaget et lammelsesangreb i lshd.
I den stabile distribution (woody) er disse problemer rettet i version 1.2.5-2woody3.
I den ustabile distribution (sid) er disse problemer rettet i version 2.0.1-2.
Vi anbefaler at du opgraderer din lsh-server-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.