CVE-2026-3497: vulnerabilità in OpenSSH, utilizzato su Linux

Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux, che aggiunge il supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata trovata una vulnerabilità che porta a una corruzione della memoria e a una violazione del meccanismo di separazione dei privilegi. La vulnerabilità può essere sfruttata da remoto. Attualmente, la presenza della vulnerabilità è confermata in Debian e Ubuntu. Si manifesta quando l'opzione "GSSAPIKeyExchange yes" è abilitata nelle impostazioni.

È caratteristico che, a suo tempo, gli sviluppatori di OpenSSH rifiutarono di accettare una modifica per supportare GSSAPI, poiché c'erano dubbi sulla sua sicurezza. Tuttavia, molte distribuzioni Linux hanno incluso questo patch nei loro pacchetti di OpenSSH.

Rapporto su debian.org

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster