005: SECURITY FIX: February 12, 2006

Címkék

Josh Bressers egy olyan hibát talált az OpenSSH-ban levő scp(1) kódjában, amelyet kihasználva shell parancsok futtathatók annak a felhasználónak a nevében, aki az scp(1)-t futtatja.

A hiba javítása: OpenBSD 3.8, OpenBSD 3.7

A hiba az összes architektúrát érinti!

Hozzászólások

Ha security, akkor miért nincs CVE száma? Vagy van, csak én nem találtam? A portable OpenSSH-t nem érinti, vagy csak a disztribek még nem léptek semmit?

Ez ugyanaz, ami a secunián 01.24-i dátummal szerepel?
Hol van ez a bejelentés hivatalosan?