Une vulnérabilité a été identifiée dans OpenSSH, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des informations sensibles. Ce problème résulte d'une erreur liée à la désactivation de l'option "X11UseLocalhost" sous certains systèmes d'exploitation (e.g. HP/UX) qui ne vérifient pas l'id affectif de l'utilisateur, ce qui pourrait permettre à des utilisateurs malveillants de détourner des sessions via des attaques MITM.