CVE-2026-3497: vulnerabilitate în OpenSSH utilizat în Linux

În patch-ul gssapi.patch folosit în multe distribuții Linux, care adaugă suport pentru schimbul de chei bazat pe GSSAPI în OpenSSH, a fost descoperită o vulnerabilitate care duce la coruperea memoriei și la ocolirea mecanismului de separare a privilegiilor. Vulnerabilitatea poate fi exploatată de la distanță. În prezent, existența vulnerabilității este confirmată în Debian și Ubuntu. Aceasta se manifestă atunci când opțiunea „GSSAPIKeyExchange yes” este activată în configurații.

Este caracteristic că, la vremea respectivă, dezvoltatorii OpenSSH au refuzat să accepte modificarea pentru a sprijini GSSAPI, deoarece existau îndoieli cu privire la siguranța sa. Totuși, multe distribuții Linux au inclus acest patch în pachetele lor cu OpenSSH.

Raport pe debian.org

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster