Russ Allbery entdeckte, dass rssh, eine limitierte Shell, eine unzureichende Überprüfung von eintreffenden Befehlen durchführt, was die Umgehung von Zugriffsbeschränkungen zur Folge haben könnte.
Für die Stable-Distribution (Sarge) wurde dieses Problem in Version 2.2.3-1.sarge.2 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 2.3.0-1.1 behoben.
Wir empfehlen Ihnen, Ihr rssh-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.