回答:
環境処理を有効にすると、ユーザーはLD_PRELOADなどのメカニズムを使用して、一部の構成でアクセス制限をバイパスできます。
sshd_configのマニュアルページのすべてのバージョンがこれに言及しているわけではありません。環境変数が事前に変更され、これによって指定された新しいライブラリを使用して特定の特権プロセスが実行されると、問題が発生する可能性があります。
http://www.dankalia.com/tutor/01005/0100501004.htmを見て、「LD_PRELOAD Exploit」を検索してください。申し訳ありませんが、ページにはアンカーリンクがありません。
このStackOverflowの質問も参照してください「LD_PRELOADのトリックは何が?」
接続後に環境変数を設定することは問題ありませんが、それらの変数がAcceptEnvによって設定されたsshデーモンによって解釈されると、悪いことが起こる可能性があります。
環境変数を受け入れないでください。
最近出てきたShellshockエクスプロイトをご覧ください。環境変数を受け入れると、本当に厄介なエクスプロイトが開かれます。