Vulnerabilità nel patch GSSAPI per OpenSSH, sfruttabile da remoto durante la fase di pre-autenticazione
Nel patch gssapi.patch, utilizzato in molte distribuzioni Linux, che aggiunge supporto per lo scambio di chiavi basato su GSSAPI in OpenSSH, è stata identificata una vulnerabilità (CVE-2026-3497) che porta a dereferenziazione di puntatore, corruzione della memoria e aggiramento del meccanismo di separazione dei privilegi (Privsep). La vulnerabilità può essere sfruttata da remoto nella fase precedente all'autenticazione. Il ricercatore che ha scoperto il problema ha dimostrato come causare un crash del processo inviando al server SSH un […]
