CVE-2026-3497: SicherheitslĂŒcke in OpenSSH, die in Linux

Wird in vielen VertriebskanĂ€len verwendet Linux In dem Patch gssapi.patch, der OpenSSH um GSSAPI-basierte SchlĂŒsselaustauschunterstĂŒtzung erweitert, wurde eine SicherheitslĂŒcke entdeckt, die zu SpeicherbeschĂ€digung und Umgehung der Rechtetrennung fĂŒhrt. Die SicherheitslĂŒcke kann aus der Ferne ausgenutzt werden. Sie wurde aktuell bestĂ€tigt in Debian Đž UbuntuDie SicherheitslĂŒcke tritt zutage, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist.

Interessanterweise weigerten sich die OpenSSH-Entwickler zunĂ€chst, die Umstellung auf GSSAPI-UnterstĂŒtzung zu akzeptieren, da sie Sicherheitsbedenken hatten. Viele Distributionen haben diese Änderung jedoch ĂŒbernommen. Linux haben diesen Patch in ihre OpenSSH-Pakete aufgenommen.

Berichten ĂŒber debian.org €XNUMX

Source: linux.org.ru

Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz und VPS-VDS-Servern đŸ”„ Kaufen Sie zuverlĂ€ssiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server | ProHoster