Deux problèmes de déni de service ont été trouvés dans le serveur OpenSSH. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
La gestion par sshd de la version 1 du protocole ssh ne gère pas correctement les blocs entrants dupliqués. Cela peut permettre à un attaquant distant de faire consommer à sshd des ressources significatives du microprocesseur conduisant à un déni de service.
Une situation de concurrence de gestionnaires de signaux peut peut-être permettre à un attaquant distant de faire planter sshd et peut théoriquement conduire à la possibilité d'exécuter un code arbitraire.
Pour la distribution stable (Sarge), ces problèmes ont été corrigés dans la version 1:3.8.1p1-8.sarge.6.
Pour les distributions instable (Sid) et de test (Etch), ces problèmes ont été corrigés dans la versions 1:4.3p2-4.
Nous vous recommandons de mettre à jour votre paquet openssh.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.