Una vulnerabilidad en el parche GSSAPI para OpenSSH se puede explotar de forma remota en la etapa de preautenticación.
Se utiliza en muchas distribuciones. Linux Se descubrió una vulnerabilidad (CVE-2026-3497) en el parche gssapi.patch, que añade soporte para el intercambio de claves basado en GSSAPI a OpenSSH. Esta vulnerabilidad provoca desreferenciación de punteros, corrupción de memoria y omisión de la separación de privilegios (Privsep). La vulnerabilidad puede explotarse de forma remota antes de la autenticación. El investigador que descubrió el problema demostró cómo provocar el fallo de un proceso enviando un único […]
