Haavatavus GSSAPI-patchis OpenSSH-s, mida saab kaugelt ära kasutada enne autentimist
Linuxi mitmesugustes distributsioonides kasutatavas gssapi.patch i patch' s, mis lisab OpenSSH-ile GSSAPI-põhise võtmevahetuse toe, on avastatud haavatavus (CVE-2026-3497), mis viib näidiku dereferentsimise, mälukahjustuse ja privileegide eraldamise mehhanismi (Privsep) ümbersuunamiseni. Haavatavust saab kaugjuhtida enne autentimise toimumist. Probleemi avastanud teadlane demonstreeris protsessi kokkuvarisemise esilekutsumist, saates SSH-serverile ühe […]
