CVE-2026-3497: luka w OpenSSH, używanym w Linux

W stosowanym w wielu dystrybucjach Linuksa poprawce gssapi.patch, która dodaje do OpenSSH obsługę wymiany kluczy opartą na GSSAPI, wykryto lukę, prowadzącą do uszkodzenia pamięci i obejścia mechanizmu separacji uprawnień. Luka może być wykorzystywana zdalnie. Obecnie potwierdzono jej obecność w Debianie i Ubuntu. Luka występuje przy włączeniu opcji "GSSAPIKeyExchange yes" w ustawieniach.

Co charakterystyczne, kiedyś deweloperzy OpenSSH odrzucili zmiany na rzecz wsparcia GSSAPI, ponieważ mieli wątpliwości co do jego bezpieczeństwa. Jednak wiele dystrybucji Linuksa włączyło tę łatkę do swoich pakietów z OpenSSH.

Raport na debian.org

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster