Se ha reportado una vulnerabilidad en el utilitario «ssh-keysign» de la versión portable de OpenSSH, que permitiría a usuarios locales divulgar información no autorizada. |
Impacto |
El impacto de esta vulnerabilidad se ha clasificado como BAJO. |
Versiones Afectadas |
Se ven afectados por esta vulnerabilidad los siguientes productos y versiones:
Nota: Las plataformas Mac OS X, Cygwin, Linux y las basadas BSD no se ven afectadas. |
Recomendaciones |
Se recomienda actualizar a OpenSSH 5.8p2 o aplicar el parche correspondiente. |
Mas información en este enlace.
Fuente: ArCert