CVE-2026-3497: Qelsiyeke di OpenSSH de ku li ser Linuxê tê bikar anîn

Di patch-a gssapi.patch de, ku piştgiriya danûstandina mifteyê ya li ser bingeha GSSAPI li OpenSSH zêde dike û di gelek belavkirinên Linux-ê de tê bikar anîn, lawaziyek ku dibe sedema gendeliya bîrê û derbasbûna ji veqetandina îmtiyazan, hatiye tespît kirin. Ev lawazî dikare ji dûr ve were bikar anîn. Niha, lawazî di Debian û Ubuntu de hatiye piştrast kirin. Lawazî dema ku vebijarka "GSSAPIKeyExchange erê" di mîhengan de çalak be, xwe nîşan dide.

Balkêş e ku pêşdebirên OpenSSH di destpêkê de ji ber fikarên ewlehiyê guhertina piştgiriya GSSAPI red kirin. Lêbelê, gelek belavkirinên Linuxê ev patch di pakêtên xwe yên OpenSSH de bicîh kirine.

Rapora li ser debian.org

Source: linux.org.ru

Add a comment