En el parche gssapi.patch, utilizado en muchas distribuciones de Linux, que añade soporte para el intercambio de claves basado en GSSAPI a OpenSSH, se ha detectado una vulnerabilidad que causa corrupción de memoria y eludir el mecanismo de separación de privilegios. Esta vulnerabilidad se puede explotar de forma remota. Actualmente, se ha confirmado la existencia de la vulnerabilidad en Debian y Ubuntu. La vulnerabilidad se manifiesta al activar la opción 'GSSAPIKeyExchange yes' en la configuración.
Es característico que, en su momento, los desarrolladores de OpenSSH se negaran a aceptar una modificación para el soporte de GSSAPI debido a dudas sobre su seguridad. Sin embargo, muchas distribuciones de Linux incorporaron este parche en sus paquetes de OpenSSH.
Fuente: linux.org.ru
