OpenSSH のバッファ管理に脆弱性

OpenSSH 3.7 以前のバッファ管理は、巨大なパケットが割り当てられたときにヒープ破壊が発生する可能性がある。
この脆弱性の影響は、まだ明らかではないが、一般的には DoS 状態をもたらすヒープ破壊または任意のコードを実行される可能性がある。
対策としては、OpenSSH 3.7.1 にアップグレードするか、パッチを適用するばいい。


OpenSSH Security Advisory: buffer.adv
CERT Advisory CA-2003-24 Buffer Management Vulnerability in OpenSSH
OpenSSH Memory Corruption Vulnerability