Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

oracle-oval логотип

ELSA-2026-13383

Опубликовано: 05 мая 2026
Источник: oracle-oval
Платформа: Oracle Linux 8

Описание

ELSA-2026-13383: openssh security update (IMPORTANT)

[8.0p1-29.0.1]

  • Update upstream references [Orabug: 36587718]

[8.0p1-29]

  • CVE-2026-35385: Fix privilege escalation via scp legacy protocol when not in preserving file mode Resolves: RHEL-164743
  • CVE-2026-35388: Add connection multiplexing confirmation for proxy-mode multiplexing sessions Resolves: RHEL-166240
  • CVE-2026-35387: Fix incomplete application of PubkeyAcceptedAlgorithms and HostbasedAcceptedAlgorithms with regard to ECDSA keys Resolves: RHEL-166224
  • CVE-2026-35414: Fix mishandling of authorized_keys principals option Resolves: RHEL-166192
  • CVE-2026-35386: Add validation rules to usernames and hostnames set for ProxyJump/-J on the commandline Resolves: RHEL-166208

Обновленные пакеты

Oracle Linux 8

Oracle Linux aarch64

openssh

8.0p1-29.0.1.el8_10

openssh-askpass

8.0p1-29.0.1.el8_10

openssh-cavs

8.0p1-29.0.1.el8_10

openssh-clients

8.0p1-29.0.1.el8_10

openssh-keycat

8.0p1-29.0.1.el8_10

openssh-ldap

8.0p1-29.0.1.el8_10

openssh-server

8.0p1-29.0.1.el8_10

pam_ssh_agent_auth

0.10.3-7.29.0.1.el8_10

Oracle Linux x86_64

openssh

8.0p1-29.0.1.el8_10

openssh-askpass

8.0p1-29.0.1.el8_10

openssh-cavs

8.0p1-29.0.1.el8_10

openssh-clients

8.0p1-29.0.1.el8_10

openssh-keycat

8.0p1-29.0.1.el8_10

openssh-ldap

8.0p1-29.0.1.el8_10

openssh-server

8.0p1-29.0.1.el8_10

pam_ssh_agent_auth

0.10.3-7.29.0.1.el8_10

Связанные уязвимости

rocky
2 месяца назад

Important: openssh security update

rocky
2 месяца назад

Important: openssh security update

rocky
3 месяца назад

Important: openssh security update

rocky
2 месяца назад

Important: openssh security update

rocky
2 месяца назад

Important: openssh security update