Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 14 min 129 bronnen 1 kritiek 3 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-106589

LOW · 2.9 CVSS Gepubliceerd: CWE-272

Beschrijving NL

In sshd in OpenSSH tot 10.6, in bepaalde omgevingen zoals QNX 6 en SCO OpenServer 5, kan sshd-sessie onverwacht rootprivileges hebben. Dit heeft te maken met de configuratieopties GatewayPorts en StreamLocalForwarding en het gebrek aan ondersteuning voor het doorgeven van bestandsbeschrijvingen en onbevoorrechte toewijzing van PTY-apparaten.

Origineel (Engels) tonen

In sshd in OpenSSH through 10.6, in certain environments such as QNX 6 and SCO OpenServer 5, sshd-session can unexpectedly have root privileges. This is related to the GatewayPorts and StreamLocalForwarding configuration options, and lack of support for file-descriptor passing and unprivileged allocation of PTY devices.

References