Flere sikkerhedsrelaterede problemer er opdaget i osh, operatørens shell til udførelse af definerede programmer i et priviligeret miljø. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder:
Charles Stevenson har opdaget en fejl ved udskiftningen af variable, der gjorde det muligt for en lokal angriber at åbne en root-shell.
Solar Eclipse har opdaget et bufferoverløb forårsaget af den aktuelle arbejdssti plus et filnavn, der kunne anvendes til at udføre vilkårlig kode og fx åbne en root-shell.
I den gamle stabile distribution (woody) er disse problemer rettet i version 1.7-11woody2.
I den stabile distribution (sarge) er disse problemer rettet i version 1.7-13sarge1.
I den ustabile distribution (sid) er disse problemer rettet i version 1.7-15, men pakken er dog blevet helt fjernet.
Vi anbefaler at du opgraderer din osh-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.