In de gssapi.patch die in veel Linux-distributies wordt toegepast, die ondersteuning voor GSSAPI-sleuteluitwisseling aan OpenSSH toevoegt, is een kwetsbaarheid ontdekt die leidt tot geheugenbeschadiging en omzeiling van het privilege-scheidingsmechanisme. De kwetsbaarheid kan op afstand worden uitgebuit. Momenteel is de kwetsbaarheid bevestigd in Debian en Ubuntu. De kwetsbaarheid doet zich voor wanneer de optie "GSSAPIKeyExchange yes" in de instellingen is ingeschakeld.
Kenmerkend is dat de ontwikkelaars van OpenSSH destijds weigerden om de wijziging ter ondersteuning van GSSAPI te accepteren, omdat er twijfels bestonden over de veiligheid ervan. Veel Linux-distributies hebben deze patch echter opgenomen in hun OpenSSH-pakketten.
Bron: linux.org.ru
