Prof. Dr. G. Hellberg EDV Beratung und Softwareengineering seit 1984

Mailadresse fuer Kontaktaufnahme
NewsNews
 
Die Hellberg EDV Beratung ist SuSE Business Partner
 
Professor Hellberg ist Certified Novell InstructorDie Hellberg EDV Beratung ist Novell Business Partner
 
Die Hellberg EDV Beratung ist Microsoft Partner
 
GDATA Software
 
 
News
 

Das Programmpaket OpenSSH, das verschlüsselte Verbindungen aufbaut, sollte auf den aktuellen Stand gebracht werden. Die Entwickler haben mit der aktuellen Version OpenSSH 9.2 zwei Schwachstellen geschlossen.

Zur aktuellen Ausgabe beschreiben die Entwickler in den Release Notes zudem ein Speicher-Sicherheitsproblem, welches sie behoben haben, aber dessen Ausnutzung sie bezweifeln. Im Zuge der Pre-Authentication könnte es theoretisch zu einem Speicherfehler (Double-free) kommen. OpenSSH ab Version 9.1 ist davon betroffen.

Zu den anderen beiden Schwachstellen gibt es bislang weder CVE-Nummern noch eine Einstufung des Bedrohungsgrads.

(ts, hannover)

(siehe auch: Heise-News-Ticker)

Hannover · EDV-Beratung · Linux · Novell · Microsoft · Seminar · IT-Consult · Netzwerk · LPIC · CLE