CVE-2026-106589
Beschrijving NL
In sshd in OpenSSH tot 10.6, in bepaalde omgevingen zoals QNX 6 en SCO OpenServer 5, kan sshd-sessie onverwacht rootprivileges hebben. Dit heeft te maken met de configuratieopties GatewayPorts en StreamLocalForwarding en het gebrek aan ondersteuning voor het doorgeven van bestandsbeschrijvingen en onbevoorrechte toewijzing van PTY-apparaten.
Origineel (Engels) tonen
In sshd in OpenSSH through 10.6, in certain environments such as QNX 6 and SCO OpenServer 5, sshd-session can unexpectedly have root privileges. This is related to the GatewayPorts and StreamLocalForwarding configuration options, and lack of support for file-descriptor passing and unprivileged allocation of PTY devices.