Openssh lukker sikkerhedshul

Artiklen blev oprindeligt publiceret den 7/9/2005

Et sikkerhedshul i serverprogrammet Openssh kan give en angriber adgang til at forbigå sikkerhedsmæssige begrænsninger. Hullet er nu lukket.

Openssh er en implementering af SSH (Secure Shell), der giver mulighed for krypteret kommunikation.

Sårbarheden findes i Openssh efter version 4 og før version 4.2p1. Den ligger i funktionen til port forwarding. En angriber kan udnytte sårbarheden til at aktivere funktionen GatewayPorts.

Links