Në patch-in gssapi.patch, i aplikuar në shumë distribucione Linux, që shton mbështetje për shkëmbimin e çelësave në bazë të GSSAPI në OpenSSH, është zbuluar një dobësi (CVE-2026-3497) që çon në de-referencimin e një treguesi, dëmtimin e memorjes dhe rrethimin e mekanizmit të ndarjes së privilegjeve (Privsep). Kjo dobësi mund të eksplatohet në mënyrë të largët para se të realizohet autenticimi. Hulumtuesi që zbuloi problemin demonstroi iniciimin e një ndalimi të procesit duke dërguar në serverin SSH një paketë të modifikuar. Nuk përjashtohet që, përveç ndalimit të shërbimit, të ekzistojnë variante më të rrezikshme për të shfrytëzuar dobësinë.
ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se nĂ« atĂ« kohĂ« zhvilluesit e OpenSSH refuzuan tĂ« pranojnĂ« modifikimin pĂ«r mbĂ«shtetje tĂ« GSSAPI pĂ«r shkak tĂ« dyshimeve pĂ«r sigurinĂ« e tij. MegjithatĂ«, shumĂ« distribucione Linux e pĂ«rfshinĂ« kĂ«tĂ« patch nĂ« paketat e tyre tĂ« OpenSSH. NĂ« pĂ«rdorim ekzistojnĂ« disa versione tĂ« patch-it GSSAPI, por nĂ« shumicĂ«n e tyre ka njĂ« gabim qĂ« çon nĂ« dobĂ«si. Rregullimi aktualisht Ă«shtĂ« i disponueshĂ«m vetĂ«m nĂ« formĂ«n e njĂ« patch-i, tĂ« cilin ndryshimi i tij i redukton nĂ« zĂ«vendĂ«simin e thirrjes sĂ« funksionit sshpkt_disconnect() me ssh_packet_disconnect() nĂ« skedarin kexgsss.c.
Aktualisht, prania e dobësisë është konfirmuar në Debian dhe Ubuntu. Në distribucione të tjera, aplikimi i patch-it problematik dhe ndjeshmëria e tij verifikohen (SUSE/openSUSE, RHEL, Gentoo, Arch, Fedora). Dobësia shfaqet vetëm kur opsioni "GSSAPIKeyExchange yes" është aktivizuar në konfigurime. Mundësia e shfrytëzimit gjithashtu ndikohet nga opsionet e kompilatorit me të cilat është ndërtuar paketa në distribucione.
Arsyeja e shfaqjes sĂ« dobĂ«sisĂ« Ă«shtĂ« njĂ« gabim nĂ« funksionin sshpkt_disconnect(), i cili nuk e ndalonte procesin pas marrjes sĂ« mesazhit disconnect, duke lejuar kĂ«shtu njĂ« sulmues gjatĂ« fazĂ«s sĂ« negociatĂ«s sĂ« çelĂ«save tĂ« dĂ«rgonte njĂ« mesazh GSSAPI qĂ« sâparashikohej nga logjika e funksionimit. server pas marrjes sĂ« njĂ« mesazhi GSSAPI tĂ« paplanifikuar, server ajo e vendos atĂ« nĂ« radhĂ« dhe nuk e ndalon ekzekutimin e programit, por nĂ« tĂ« njĂ«jtĂ«n kohĂ« nuk inicializon variablĂ«t qĂ« pĂ«rcaktojnĂ« parametrat e lidhjes. MĂ« pas, nĂ« ciklin e pĂ«rpunimit tĂ« ngjarjeve, ekzekutohet kodi qĂ« lexon strukturĂ«n e pavendosur recv_tok nga staku (lexohet informacioni qĂ« Ă«shtĂ« mbetur nĂ« stak nga thirrja e kaluar e funksionit), e dĂ«rgon atĂ« nĂ« njĂ« proces me privilegje nĂ«pĂ«rmjet IPC dhe mĂ« pas e kalon nĂ« funksionin gss_release_buffer(), i cili mund tĂ« thĂ«rrasĂ« funksionin free() dhe tĂ« lirojĂ« memorjen pĂ«r njĂ« tregues tĂ« papĂ«rshtatshĂ«m, qĂ« i referohet njĂ« zone tĂ« rastĂ«sishme tĂ« memorjes.
Burimi: opennet.ru
