Në patch-in gssapi.patch, i përdorur në shumë shpërndarje të Linux, i cili shton mbështetje për Exchange kyçesh në OpenSSH në bazë të GSSAPI, është zbuluar një dobësi që çon në dëmtim të memories dhe kalimin e mekanizmit të ndarjes së privilegjeve. Dobësia mund të shfrytëzohet në distancë. Aktualisht, prania e dobësisë është konfirmuar në Debian dhe Ubuntu. Dobësia paraqitet kur opsioni "GSSAPIKeyExchange yes" është i aktivizuar në konfigurime.
Dallimi është se, në atë kohë, zhvilluesit e OpenSSH refuzuan të pranojnë modifikimin për të mbështetur GSSAPI, pasi kishin dyshime mbi sigurinë e tij. Megjithatë, shumë shpërndarje të Linux e përfshinë këtë patch në paketat e tyre me OpenSSH.
Burimi: linux.org.ru
