CVE-2026-3497: OpenSSH haavatavus, mida kasutatakse Linuxis

Paljudes Linuxi distributsioonides kasutatavas gssapi.patchi plaastris, mis lisab OpenSSH-le GSSAPI-pĂ”hise vĂ”tmevahetuse toe, on tuvastatud haavatavus, mis viib mĂ€lu kahjustamise ja privileegide eraldamise mehhanismi pĂ”lgamiseni. Haavatavust saab kauglugeda. Praegu on haavatavuse olemasolu kinnitatud Debianis ja Ubuntu-s. Haavatavus ilmneb seadete aktiviseerimisel valiku „GSSAPIKeyExchange yes”.

Mida iseloomustav on see, et OpenSSH arendajad keeldusid kunagi muudatuste tegemisest GSSAPI toe lisamiseks, kuna oli kahtlusi selle ohutuses. Siiski on paljud Linuxi distributsioonid selle plaastri oma OpenSSH-pakettidesse lisanud.

Aruanne debian.org

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster