OpenSSH 情報

2011/05/03 - [Security][OpenSSH][Release] OpenSSH 5.8p2 リリース

2011/05/03, OpenSSH 5.8p2 がリリースされました.

(/dev/random のような) ホストレベルの乱数のサポートがないプラットフォームで, ローカルなプライベートホスト鍵が漏洩する可能性があったのが修正されました.詳細はOpenSSH Security Advisory: portable-keysign-rand-helper.advで記述されています.

ほとんどの現代的なOSでは問題がないとのことです. 特に *BSD, Linux, OS X, Cygwin では攻撃対象のプログラム(ssh-rand-helper)を利用していません.