带有Secure-RPC的ssh 1.2.27 - 1.2.30版本中ssh-keygen存在漏洞。本地攻击者利用该漏洞恢复另外一个用户产生的SUN-DES-1魔法短语,攻击者利用该漏洞加密用户的私人密钥文件。