CVE-2026-3497: eine Schwachstelle in OpenSSH, das in Linux verwendet wird
Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, der OpenSSH die Unterstützung für GSSAPI-basierten Schlüsselaustausch hinzufügt, wurde eine Schwachstelle entdeckt, die zu Speicherbeschädigungen und zum Umgehen des Privilegientrennmechanismus führen kann. Die Schwachstelle kann aus der Ferne ausgenutzt werden. Derzeit wurde die Schwachstelle in Debian und Ubuntu bestätigt. Die Schwachstelle tritt auf, wenn die Option „GSSAPIKeyExchange yes“ in den Einstellungen aktiviert ist. Auffällig ist, dass in […]
