Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации
В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения привилегий (Privsep). Уязвимость может быть эксплуатирована удалённо на стадии до осуществления аутентификации. Выявивший проблему исследователь продемонстрировал инициирование аварийного завершения процесса через отправку на SSH-сервер одного модифицированного сетевого пакета. Не исключается, что помимо отказа в обслуживании, существуют более опасные варианты эксплуатации уязвимости.
В применяемом во многих дистрибутивах Linux патче gssapi.patch , добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость ( CVE-2026-3497 ), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения привилегий ( Privsep ). Уязвимость может быть эксплуатирована удалённо на стадии до осуществления аутентификации. Выявивший проблему исследователь продемонстрировал инициирование аварийного завершения процесса через отправку на SSH-сервер одного модифицированного сетевого пакета. Не исключается, что помимо отказа в обслуживании, существуют более опасные варианты эксплуатации уязвимости
Stuck SSH session? Don't kill your terminal. Press Enter, type ~. and it closes instantly. Learn all 10 SSH escape sequences most Linux users never discover.
More details here: https://ostechnix.com/ssh-escape-sequences-beginners-guide/
#SSH #SecureShell #SSHTips #OpenSSH #Linux #TerminalHacks #SysAdmin #Commandline
Opening DebConf 26 registration, improvements to #Debian CI and many more contributions to Debian were made by #Freexian collaborators in February.
Read all the details at https://www.freexian.com/blog/debian-contributions-02-2026/?utm_source=mastodon&utm_medium=social
We thank the organizations subscribing to our Long Term Support contracts (https://www.freexian.com/lts/?utm_source=mastodon&utm_medium=social) and consulting services (https://www.freexian.com/services/?utm_source=mastodon&utm_medium=social) for making this possible.
Debian Contributions: 2026-02 Contributing to Debian is part of Freexian’s mission. This article covers the latest achievements of Freexian and their collaborators. All of this is made possible by organizations subscribing to our Long Term Support contracts and consulting services. DebConf 26 Registration, by Stefano Rivera, Antonio Terceiro, and Santiago Ruano Rincón DebConf 26, to be held in Santa Fe Argentina in July, has opened for registration and event proposals. Stefano, Antonio, and Santiago all contributed to making this happen.
`WARNING: connection is not using a post-quantum key exchange algorithm.`
Well that's a new one.
#ssh #OpenSSH #crypto #ActualCryptoNotStupidSpeculation #QuantumCryptography