OpenSSH4.6或更早版本,当ChallengeResponseAuthenticaiton启用时,远程攻击这可以通过S/Key暴力尝试获得用户帐户信息。当用户帐户存在时将会返回一个不同的响应,这将导致用户信息泄露。攻击者可以利用这个漏洞获得OpenSSH的合法用户名。通过升级OpenSSH,可以修补该漏洞。