Plusieurs problèmes de sécurité importants ont été découverts dans lsh, le serveur alternatif pour le protocole SSH2. Le projet « Common Vulnerabilities and Exposures » a identifié les vulnérabilités suivantes :
Bennett Todd a découvert un dépassement de pile dans sshd, susceptible de permettre l'exécution de code arbitraire.
Niels Möller a découvert une possibilité de déni de service dans lshd.
Pour l'actuelle distribution stable (Woody), ces problèmes ont été corrigés dans la version 1.2.5-2woody3.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 2.0.1-2.
Nous vous recommandons de mettre à jour votre paquet lsh-server.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.