Luka w łatce GSSAPI do OpenSSH, zdalnie wykorzystywana na etapie przed uwierzytelnieniem
W zastosowanym w wielu dystrybucjach Linuksa łatce gssapi.patch, która dodaje do OpenSSH wsparcie dla wymiany kluczy opartej na GSSAPI, ujawniono lukę (CVE-2026-3497), prowadzącą do dereferencji wskaźnika, uszkodzenia pamięci i obejścia mechanizmu podziału uprawnień (Privsep). Luka może być wykorzystywana zdalnie na etapie przed przeprowadzeniem uwierzytelnienia. Badacz, który ujawnił problem, zademonstrował inicjowanie awaryjnego zakończenia procesu poprzez wysłanie na serwer SSH jednego […]
