CVE-2026-3497: SicherheitsanfÀlligkeit in OpenSSH, das in Linux verwendet wird

Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, das OpenSSH UnterstĂŒtzung fĂŒr GSSAPI-basierte SchlĂŒsselĂŒbergabe hinzufĂŒgt, wurde eine Schwachstelle entdeckt, die zu SpeicherbeschĂ€digung und Umgehung des Privilegien-Trennmechanismus fĂŒhrt. Die Schwachstelle kann aus der Ferne ausgebeutet werden. Derzeit ist die Existenz der Schwachstelle in Debian und Ubuntu bestĂ€tigt. Die Schwachstelle tritt auf, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist.

Bemerkenswert ist, dass die Entwickler von OpenSSH damals eine Änderung zur UnterstĂŒtzung von GSSAPI abgelehnt haben, da Bedenken hinsichtlich der Sicherheit bestanden. Dennoch haben viele Linux-Distributionen dieses Patch in ihre Paketversionen von OpenSSH aufgenommen.

Bericht auf debian.org

Quelle: linux.org.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster