Versionen von OpenSSH vor 2.3.0 sind für eine entfernte willkürliche
Speicherüberschreibungs-Attacke verwundbar, die zu einer root Ausnutzbarkeit
führen kann.
CORE-SDI hat ein Problem in Zusammenhang mit dem Austausch von
RSA-Schlüssel beschrieben und eine Bleichenbacher-Attacke, um an den
Session-Schlüssel von einer ssh-Session zu gelangen.
Beide Probleme wurden in unserem ssh-Paket 1.2.3-9.2 behoben.
Wir empfehlen Ihnen, Ihr openssh-Paket unverzüglich zu
aktualisieren.