Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2026-13380

Опубликовано: 05 мая 2026
Источник: oracle-oval
Платформа: Oracle Linux 10

Описание

ELSA-2026-13380: openssh security update (IMPORTANT)

[9.9p1-14.0.1]

  • Upstream references found with /usr/bin/ssh [Orabug: 37824421]

[9.9p1-14]

  • CVE-2026-35385: Fix privilege escalation via scp legacy protocol when not in preserving file mode Resolves: RHEL-164738
  • CVE-2026-35388: Add connection multiplexing confirmation for proxy-mode multiplexing sessions Resolves: RHEL-166237
  • CVE-2026-35387: Fix incomplete application of PubkeyAcceptedAlgorithms and HostbasedAcceptedAlgorithms with regard to ECDSA keys Resolves: RHEL-166221
  • CVE-2026-35414: Fix mishandling of authorized_keys principals option Resolves: RHEL-166189
  • CVE-2026-35386: Add validation rules to usernames and hostnames set for ProxyJump/-J on the commandline Resolves: RHEL-166205

Обновленные пакеты

Oracle Linux 10

Oracle Linux aarch64

openssh

9.9p1-14.0.1.el10_1

openssh-askpass

9.9p1-14.0.1.el10_1

openssh-clients

9.9p1-14.0.1.el10_1

openssh-keycat

9.9p1-14.0.1.el10_1

openssh-keysign

9.9p1-14.0.1.el10_1

openssh-server

9.9p1-14.0.1.el10_1

Oracle Linux x86_64

openssh

9.9p1-14.0.1.el10_1

openssh-askpass

9.9p1-14.0.1.el10_1

openssh-clients

9.9p1-14.0.1.el10_1

openssh-keycat

9.9p1-14.0.1.el10_1

openssh-keysign

9.9p1-14.0.1.el10_1

openssh-server

9.9p1-14.0.1.el10_1

Связанные уязвимости

rocky
2 месяца назад

Important: openssh security update

rocky
2 месяца назад

Important: openssh security update

rocky
3 месяца назад

Important: openssh security update

rocky
2 месяца назад

Important: openssh security update

rocky
2 месяца назад

Important: openssh security update