Sicherheitslücke im GSSAPI-Patch für OpenSSH, die aus der Ferne vor der Authentifizierung ausgenutzt werden kann.
Im in vielen Linux-Distributionen verwendeten Patch gssapi.patch, der OpenSSH um die Unterstützung für GSSAPI-basierten Schlüsselaustausch erweitert, wurde eine Schwachstelle (CVE-2026-3497) entdeckt, die zu einem Dereferenzieren von Zeigern, Speicherbeschädigungen und einem Umgehen des Privilegientrennungsmechanismus (Privsep) führt. Diese Schwachstelle kann aus der Ferne vor der Authentifizierung ausgenutzt werden. Der entdeckende Forscher demonstrierte die Auslösung eines Prozessabsturzes durch das Senden eines […] an den SSH-Server.
