CVE-2026-3497: një vulnerabilitet në OpenSSH, i përdorur në Linux

Në patch-in gssapi.patch, i përdorur në shumë shpërndarje të Linux, i cili shton mbështetje për Exchange kyçesh në OpenSSH në bazë të GSSAPI, është zbuluar një dobësi që çon në dëmtim të memories dhe kalimin e mekanizmit të ndarjes së privilegjeve. Dobësia mund të shfrytëzohet në distancë. Aktualisht, prania e dobësisë është konfirmuar në Debian dhe Ubuntu. Dobësia paraqitet kur opsioni "GSSAPIKeyExchange yes" është i aktivizuar në konfigurime.

Dallimi është se, në atë kohë, zhvilluesit e OpenSSH refuzuan të pranojnë modifikimin për të mbështetur GSSAPI, pasi kishin dyshime mbi sigurinë e tij. Megjithatë, shumë shpërndarje të Linux e përfshinë këtë patch në paketat e tyre me OpenSSH.

Raporti në debian.org

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster