openssh: security bump to version 7.5
commit2204f4deb1c6c6ff4accd84b5aa2d42f5930b730
authorBaruch Siach <baruch@tkos.co.il>
Tue, 21 Mar 2017 13:11:22 +0000 (21 15:11 +0200)
committerPeter Korsgaard <peter@korsgaard.com>
Tue, 21 Mar 2017 16:26:45 +0000 (21 17:26 +0100)
treeb98ae36e1d9aba845c86cb0a8af576e8d5c62e46
parent1a83dda003cc25999589ec392c0b6c81afe7528d
openssh: security bump to version 7.5

From the release notes (https://www.openssh.com/txt/release-7.5):

Security
--------

 * ssh(1), sshd(8): Fix weakness in CBC padding oracle countermeasures
   that allowed a variant of the attack fixed in OpenSSH 7.3 to proceed.
   Note that the OpenSSH client disables CBC ciphers by default, sshd
   offers them as lowest-preference options and will remove them by
   default entriely in the next release. Reported by Jean Paul
   Degabriele, Kenny Paterson, Martin Albrecht and Torben Hansen of
   Royal Holloway, University of London.

 * sftp-client(1): [portable OpenSSH only] On Cygwin, a client making
   a recursive file transfer could be maniuplated by a hostile server to
   perform a path-traversal attack. creating or modifying files outside
   of the intended target directory. Reported by Jann Horn of Google
   Project Zero.

[Peter: mention security fixes]
Signed-off-by: Baruch Siach <baruch@tkos.co.il>
Signed-off-by: Peter Korsgaard <peter@korsgaard.com>
package/openssh/openssh.hash
package/openssh/openssh.mk