Një vulnerabilitet në patch-in GSSAPI për OpenSSH, i shfrytëzuar në distancë përpara autentifikimit
NĂ« patch-in gssapi.patch, i pĂ«rdorur nĂ« shumĂ« distribucione Linux, qĂ« shton mbĂ«shtetje pĂ«r shkĂ«mbimin e çelĂ«save mbi bazĂ«n e GSSAPI nĂ« OpenSSH, Ă«shtĂ« zbuluar njĂ« vulnerabilitet (CVE-2026-3497) qĂ« çon nĂ« dereferencimin e njĂ« treguesi, dĂ«mtim tĂ« memories dhe rrethimin e mekanizmit tĂ« ndarjes sĂ« privilegjeve (Privsep). Ky vulnerabilitet mund tĂ« shfrytĂ«zohet nga distanca para realizimit tĂ« autentifikimit. Hulumtuesi qĂ« e ka zbuluar problemin ka demonstruar iniciimin e njĂ« ndĂ«rprerjeje tĂ« procesit pĂ«rmes dĂ«rgimit nĂ« serverin SSH tĂ« njĂ« […]
