<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируемая на стадии до аутентификации</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html</link>
    <description>В применяемом во многих дистрибутивах Linux патче gssapi.patch, добавляющем в OpenSSH поддержку обмена ключей на базе GSSAPI, выявлена уязвимость (CVE-2026-3497), приводящая к разыменованию указателя, повреждению памяти и обходу механизма разделения привилегий (Privsep). Уязвимость может быть эксплуатирована удалённо на стадии до осуществления аутентификации. Выявивший проблему исследователь продемонстрировал инициирование аварийного завершения процесса через отправку на SSH-сервер одного модифицированного сетевого пакета. Не исключается, что помимо отказа в обслуживании, существуют более опасные варианты эксплуатации уязвимости...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64983&lt;br&gt;</description>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#90</link>
    <pubDate>Mon, 16 Mar 2026 08:36:04 GMT</pubDate>
    <description>&amp;gt; Для почти всего придуманы механизмы смягчения или полной компенсации последствий.&lt;br&gt;&lt;br&gt;Но некоторые предпочитают жить в безопасных комнатах с мягкими стенами, где даже покалечиться вот так сразу - хрен получится, и даже ложку вот так фиг кто просто так без присмотра даст. А уж болгарку там какую - даже и не мечтайте!&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#88</link>
    <pubDate>Sun, 15 Mar 2026 10:44:00 GMT</pubDate>
    <description>&amp;gt;Они должны&lt;br&gt;&lt;br&gt;Когда они задолжать успели?&lt;br&gt;Никто не будет править всякий спам, что присылают на мыло. Ни в OpenSSH, ни в педальном ведре лайнокса, ни еще где-то.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#87</link>
    <pubDate>Sun, 15 Mar 2026 10:39:18 GMT</pubDate>
    <description>&amp;gt;Это не нормально, когда в одном файле есть две функции с таким именем sshpkt_disconnect() и  ssh_packet_disconnect(). Это верный путь к багам.&lt;br&gt;&lt;br&gt;Не нормально - лезть потными копытцами в код, в котором не разбираешься, и не нормально - тянуть корявые патчи со свалки истории.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#86</link>
    <pubDate>Sun, 15 Mar 2026 00:07:17 GMT</pubDate>
    <description>В отличии от мифических экспердов опеннета у Ивана свой домашний сервер онлайн уже 20 лет, из которых лет 15 там хостится то форум то фики, есть доступ по ссш, иногда по рдп и ещё всякие разные сетевые сервисы.&lt;br&gt;И чото то как то оно до сих пор не сломалось, хоть там и С, пхп и всякое разное.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним83)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#85</link>
    <pubDate>Sun, 15 Mar 2026 00:04:08 GMT</pubDate>
    <description>Чувак, в жизни всякое случается: можно и убить кого или стать инвалидом самому, и близкие/друзья неожиданно умирают на ровном месте, и наводнение и пожар.&lt;br&gt;Для почти всего придуманы механизмы смягчения или полной компенсации последствий.&lt;br&gt;&lt;br&gt;На этом фоне какой то там взлом чего то там - это пустяк.&lt;br&gt;А вы каждый раз про это пишите так, как будто вы и все ваши близкие от этого умрут в мучениях, поэтому любой ценой этого нельзя допустить.&lt;br&gt;&lt;br&gt;Ну типа да, неприятно, но есть оффлайн бэкапы, страховки и прочие штуки.&lt;br&gt;Да, не стоит ставить мой любимый пароль: &quot;11&quot; прям везде или расшаривать самбу без пароля на весь инет - типа не искать приключений на ровном месте.&lt;br&gt;Но упарыватся с растом и прочим - это перебор. Вы на недопущение проблемы хотите потратить больше чем будет стоит ликвидация последствий.&lt;br&gt;&lt;br&gt;В бойцовском клубе ГГ именно это и пытался объяснить случайной попутчице когда рассказывал простую формулу для вычисления: когда стоит отзывать авто с деффектом а когда дешевле выплатить компенсации пострадавшим.&lt;br&gt;То </description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#84</link>
    <pubDate>Sat, 14 Mar 2026 19:46:53 GMT</pubDate>
    <description>Передовая модель разработки: правим код в произвольном месте, смотрим, что сломалось.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#83</link>
    <pubDate>Sat, 14 Mar 2026 19:45:14 GMT</pubDate>
    <description>Ламерам - действительно не стоит. Им желательно вообще держаться подальше не только от Си, но и от любой разработки вообще.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#81</link>
    <pubDate>Sat, 14 Mar 2026 19:13:10 GMT</pubDate>
    <description>На Си можно выстрелить себе в ногу и написать рабочий софт. На смузиязычках же - ни того, ни другого.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в GSSAPI-патче к OpenSSH, удалённо эксплуатируема... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/139482.html#80</link>
    <pubDate>Sat, 14 Mar 2026 19:09:07 GMT</pubDate>
    <description>1. Зюзероутер это глюкало к себе притащил: https://build.opensuse.org/projects/openSUSE:Factory/packages/openssh/files/openssh-8.0p1-gssapi-keyex.patch?expand=1&lt;br&gt;&lt;br&gt;2. Педальный ынтерпрайзик:&lt;br&gt;https://git.almalinux.org/rpms/openssh/src/commit/f9e5ded9dd5a6c3b31d50c1bc9b996739466c133/openssh-8.0p1-gssapi-keyex.patch&lt;br&gt;&lt;br&gt;3. В Gentoo эту дрянь не потащили&lt;br&gt;</description>
</item>

</channel>
</rss>
