W stosowanym w wielu dystrybucjach Linuksa poprawce gssapi.patch, która dodaje do OpenSSH obsługę wymiany kluczy opartą na GSSAPI, wykryto lukę, prowadzącą do uszkodzenia pamięci i obejścia mechanizmu separacji uprawnień. Luka może być wykorzystywana zdalnie. Obecnie potwierdzono jej obecność w Debianie i Ubuntu. Luka występuje przy włączeniu opcji "GSSAPIKeyExchange yes" w ustawieniach.
Co charakterystyczne, kiedyś deweloperzy OpenSSH odrzucili zmiany na rzecz wsparcia GSSAPI, ponieważ mieli wątpliwości co do jego bezpieczeństwa. Jednak wiele dystrybucji Linuksa włączyło tę łatkę do swoich pakietów z OpenSSH.
Źródło: linux.org.ru
