CVE-2026-3497: vulnerabilità in OpenSSH, utilizzato in Linux
Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux, che aggiunge il supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata scoperta una vulnerabilità che porta a un danneggiamento della memoria e all'aggiramento del meccanismo di separazione dei privilegi. La vulnerabilità può essere sfruttata da remoto. Attualmente, la presenza della vulnerabilità è confermata in Debian e Ubuntu. La vulnerabilità si manifesta quando l'opzione "GSSAPIKeyExchange yes" è abilitata nelle impostazioni. È interessante notare che […]
