Zranitelnost v záplatě GSSAPI pro OpenSSH je vzdáleně zneužitelná ve fázi předběžného ověřování.
Používá se v mnoha distribucích Linux V záplatě gssapi.patch, která přidává do OpenSSH podporu pro výměnu klíčů založenou na GSSAPI, byla objevena zranitelnost (CVE-2026-3497). Tato zranitelnost vede k dereferenci ukazatelů, poškození paměti a obcházení oddělení privilegií (Privsep). Tuto zranitelnost lze zneužít vzdáleně před ověřováním. Výzkumník, který problém objevil, demonstroval, jak vyvolat selhání procesu odesláním jediného […]
