Linux'i paljuski distributsioonides kasutatavas gssapi.patch plaastris, mis lisab OpenSSH-le GSSAPI-põhise võtmevahetuse toe, avastati haavatavus, mis toob kaasa mäluhäired ja privileegide eraldamise mehhanismi mööda hiilimise. Haavatavust saab kasutada kaugelt. Hetkel on haavatavuse olemasolu kinnitatud Debianis ja Ubuntu's. Haavatavus ilmneb, kui sätete all on valik «GSSAPIKeyExchange yes» sisse lülitatud.
Tüüpiliselt keeldusid OpenSSH arendajad toetamast GSSAPI toe muudatusi, kuna selle ohutuse osas oli kahtlusi. Siiski on paljud Linuxi distributsioonid selle plaastri oma OpenSSH pakettidesse lisanud.
Allikas: linux.org.ru
