Entwickler haben in OpenSSH
9.3 zwei Sicherheitslücken geschlossen, welche in eher ungewöhnlichen
Situationen auftreten können. Weiterhin werden auch kleinere
Fehler korrigiert.
Eine der Sicherheitslücken betrifft einen Logikfehler in einer
in OpenSSH 8.9 hinzugefügten Funktion (Hinzufügen von
Smartcard-Schlüsseln zum SSH-Agent). Portable OpenSSH ist von
einer zweiten Schwachstelle betroffen.
Die Entwickler von OpenSSH listen in der Ankündigung
auch weitere kleinere Korrekturen und neue Funktionen auf. Die aktualisierten
Quellen stehen nun zur Verfügung. Linux-Distributionen dürften
mit eigenen Softwareverwaltungen die aktualisierten Pakete anbieten.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover
· EDV-Beratung · Linux · Novell · Microsoft ·
Seminar · IT-Consult · Netzwerk · LPIC · CLE
|