Joachim Breitner opdagede at Subversion-understøttelsen i scponly generelt er usikker, hvilket gjorde det muligt for udføre vilkårlige kommandoer. Yderligere undersøgelser viste at rsync- og Unison-understøttelsen var ramt af lignende problemer. Disse problemer har fået tildelt CVE-2007-6350.
Desuden opdagede man at det var muligt, at kalde scp med visse valgmuligheder, der kunne føre til udførelse af vilkårlige kommandoer (CVE-2007-6415).
Denne opdatering fjerner understøttelse af Subversion, rsync og Unison fra pakken scponly, og forhindrer scp i at blive kaldt med farlige valgmuligheder.
I den gamle stabile distribution (sarge), er disse problemer rettet i version 4.0-1sarge2.
I den stabile distribution (etch), er disse problemer rettet i version 4.6-1etch1.
Den ustabile distribution (sid) vil snart blive rettet.
Vi anbefaler at du opgraderer din scponly-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.