Lokale Benutzer auf Systemen, die SSH von SSH Communications Security einsetzen, wahrscheinlich root-Rechte erlangen.
Betroffene Systeme
* SSH Secure Shell for Servers, in den Versionen von 2.0.13 bis 3.2.1.
* SSH Secure Shell for Workstations, in den Versionen von 2.0.13 bis 3.2.1.
Nicht betroffene Systeme
* OpenSSH
* SSH 1.2.x (die nicht mehr von SSH Communications Security unterstützte Vorgängerversion).
Quelle:
http://cert.uni-stuttgart.de/ticker/...e.php?mid=1027
Upgrade für SSH Secure Shell for Workstations auf Version 3.2.2 unter
ftp://ftp.ssh.com/pub/ssh/SSHSecureS...ient-3.2.2.exe
erhältlich (Non-commercial users).