Kilka problemów związanych z bezpieczeństwem zostało odkrytych w osh, powłoce operatora przeznaczonej do wykonywania zdefiniowanych programów w uprawnionym środowisku. Projekt Wspólnych Zagrożeń i Narażeń identyfikuje poniższe zagrożenia:
Charles Stevenson odnalazł błąd w procesie odejmowania zmiennych, który umożliwia lokalnemu użytkownikowi na otworzenie powłoki administratora.
Solar Eclipse odnalazł przepełnienie buforu powodowany przez nazwę katalogu w którym operuje program wraz z nazwą pliku, który może zostać użyty do wykonania dowolnego kodu lub także do otwarcia powłoki administratora.
Dla starej stabilnej dystrybucji (woody) błedy te zostały poprawione w wersji 1.7-11woody2.
Dla stabilnej dystrybucji (sarge) błędy te zostały poprawione w wersji 1.7-13sarge1.
Dla niestabilnej dystrybucji (sid) błędy te zostały poprawione w wersji 1.7-15, jednakże, ten pakiet został usunięty całkowicie.
Rekomendujemy, byś uaktualnił swój pakiet osh.
Sumy kontrolne MD5 wymienionych plików dostępne są w oryginalnej poradzie.