Në patch-in gssapi.patch, i aplikuar në shumë distribucione Linux, i cili shton mbështetje për shkëmbimin e çelësave në OpenSSH mbi bazën e GSSAPI, është identifikuar një vulnerabilitet që shkakton dëmtime në memorie dhe anashkalon mekanizmin e ndarjes së privilegjeve. Ky vulnerabilitet mund të shfrytëzohet nga distanca. Aktualisht, prania e këtij vulnerabiliteti është konfirmuar në Debian dhe Ubuntu. Vulnerabiliteti shfaqet kur opsioni "GSSAPIKeyExchange yes" është aktivizuar në konfigurime.
ĂshtĂ« karakteristikĂ« qĂ«, nĂ« atĂ« kohĂ«, zhvilluesit e OpenSSH refuzuan tĂ« pranonin ndryshimin pĂ«r mbĂ«shtetje GSSAPI, pasi kishte dyshime nĂ« lidhje me sigurinĂ« e tij. MegjithatĂ«, shumĂ« distribucione Linux e pĂ«rfshinĂ« kĂ«tĂ« patch nĂ« paketat e tyre me OpenSSH.
Burimi: linux.org.ru
