Dropbear SSH Server に DSS 立証脆弱

原題:Dropbear SSH Server DSS Verification Vulnerability

■危険度・緊急度

☆☆☆☆・
高度に重大

インパク

リモートからのシステム・アクセス

■概要

DSS立証コード中のuninitialisedされた変数が解放されてしまうため、任意のコードをリモートから実行出来てしまう可能性がある。

■影響のあるプラットフォーム・アプリケーション

Dropbear SSH Server 0.42 以前

■対処

フィックスされているバージョン 0.43 へバージョンアップする

■情報元・関連情報

Secunia - Historic Advisories