Координационный центр CERT сообщает о присутствии "бреши" в OpenSSH, свободно распространяемом инструментарии для шифрования сеансов связи с хостами Internet. Ошибка связана с возможностью переполнения буфера при посылке OpenSSH чрезмерно длинной строки.
Используя "брешь", атакующий может вызвать прекращение исполнения OpenSSH на сервере и получить права доступа к нему на уровне superuser. Ошибка присутствует в OpenSSH версий с 2.3.1p1 по 3.3. Уязвимая версия ПО входит, в частности, в состав операционной системы OpenBSD. Для устранения "бреши" следует обновить OpenSSH до версии 3.4 или загрузить заплатку, доступную по адресу
http://www.openssh.com/txt/preauth.advСлужба новостей IDG, Бостон