OpenSSH のバッファの取り扱いにバグが発見されました。このバグは、 メモリの再割り当てが失敗した際にバッファサイズを実際よりも大きく扱う可能性があるものです。
DSA-382-2: DSA-382-2: この勧告は以前の DSA-382-1 勧告への追加です: DSA-382-1 に記載したものに加え、さらに 2 つのバッファ取り扱いの問題が見つかりました。 これらのバグが攻撃可能であるかどうかは不明ですが、念のためにアップグレードを推奨します。
DSA-382-3: DSA-382-3: この勧告は以前の DSA-382-1 および DSA-382-2 勧告への追加です: Solar Designer さんは攻撃が可能になるであろうバグを OpenSSH でさらに 4 つ発見しました。
安定版ディストリビューション (stable、コードネーム woody) では、これらの問題はバージョン 1:3.4p1-1.woody.3 で修正されています。
一覧にあるファイルの MD5 チェックサムは勧告の原文にあります。
一覧にあるファイルの MD5 チェックサムは勧告の原文 (改訂版) にあります。
一覧にあるファイルの MD5 チェックサムは勧告の原文 (改訂版) にあります。