Das Programmpaket OpenSSH,
das verschlüsselte Verbindungen aufbaut, sollte auf den aktuellen
Stand gebracht werden. Die Entwickler haben mit der aktuellen Version
OpenSSH 9.2 zwei Schwachstellen geschlossen.
Zur aktuellen Ausgabe beschreiben die Entwickler in den Release
Notes zudem ein Speicher-Sicherheitsproblem, welches sie behoben
haben, aber dessen Ausnutzung sie bezweifeln. Im Zuge der Pre-Authentication
könnte es theoretisch zu einem Speicherfehler (Double-free)
kommen. OpenSSH ab Version 9.1 ist davon betroffen.
Zu den anderen beiden Schwachstellen gibt es bislang weder CVE-Nummern
noch eine Einstufung des Bedrohungsgrads.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|