• [^] # Ca va mieux :-)

    Posté par . En réponse à la dépêche Trou de securite dans OpenSSH 2.0 -> 3.02. Évalué à 10.

    Bien sûr, je n'avais pas regardé le patch.
    C'est moche comme erreur quand même:
    - if (id < 0 || id > channels_alloc) {
    + if (id < 0 || id >= channels_alloc) {

    C'est pas de bol, en plus on peut passer 20 fois dessus sans s'en rendre compte ...