CVE-2026-3497: haavatavus OpenSSH-s, mida kasutatakse Linuxis
Linuxi paljus kõikides distributsioonides rakendatud gssapi.patch'i patšis, mis lisab OpenSSHi GSSAPI põhinevate võtmevahetuse toe, on avastatud haavatavus, mis toob kaasa mälu kahjustamise ja privileegide eraldamise mehhanismi ümbersuunamise. Haavatavust saab kaugelt ära kasutada. Praegu on haavatavust kinnitatud Debianis ja Ubuntu-s. Haavatavus ilmneb, kui seadetes on lubatud suvand "GSSAPIKeyExchange yes". Samuti on [ …]
