SSH-Implementierung LSH anfällig für DoS-Angriffe
Die neue Version LSH 2.0.1, eine freie GNU-Implementierung von SSH, behebt einen Fehler, durch den Angreifer den Dienst zum Absturz bringen können.
In der neuen Version LSH 2.0.1, einer freien GNU-Implementierung von SSH, ist eine Anfälligkeit des Servers lshd für Denial-of-Service-Angriffe behoben. Nähere Angaben machen die Entwickler zu dem Fehler nicht, empfehlen aber auf die neue Version zu wechseln oder den Patch einzuspielen. Zusätzlich behebt der Patch weitere kleinere Fehler.
Siehe dazu auch: (dab)
- LSH-2.0.1, fix for denial of service bug Ankündigung auf LSH-Mailing-Liste