OpenSSH 情報

2005/12/31 - [Security][scponly][rssh] scponly 4.2, rssh 2.3.1リリース 以前のバージョンには脆弱性

SSHサーバ側でscpとsftp(など)のみを許可するためのソフトウェアであるscponlyrsshに脆弱性が見つかっています。

scponly 4.1までには、ローカルユーザがroot権限を得られる脆弱性とscponlyで制限されているユーザが制限を回避できる脆弱性があった模様です。scponly 4.2がリリースされています

rssh2.3.0より前には、ローカルユーザがroot権限を得られる脆弱性がありました。2.3.0には別のバグがあったため、2.3.1へのバージョンアップが推奨されています。