Описание
ELSA-2026-47756: openssh security update (IMPORTANT)
[9.9p1-9.0.1]
- Replace unsupported ML-KEM hybrid algorithm skip logic with v9.9p1-23.el10_2 ML-KEM/NIST backport [Orabug: 39423076]
- Upstream references found with /usr/bin/ssh [Orabug: 37814929]
[9.9p1-9]
- CVE-2026-59996: Fix remote glob result of '..' causing files to be placed in unintended parent directories when scp performs remote-to-remote copy via the local host Resolves: RHEL-193178
- CVE-2026-60002: Fix use-after-free in cached hostkey during key re-exchange Resolves: RHEL-193024
[9.9p1-8]
- CVE-2026-55653: Fix double free in openssh DH-GEX client path during FIPS known-group validation that leads to client-side denial of service Resolves: RHEL-186439
- CVE-2026-55654: Fix heap out-of-bounds read during GSSAPI indicator cleanup due to missing NULL terminator Resolves: RHEL-185836
- CVE-2026-55655: Fix MITM of X11 forwarding via abstract UNIX socket pre-binding Resolves: RHEL-185854
Обновленные пакеты
Oracle Linux 9
Oracle Linux aarch64
openssh
9.9p1-9.0.1.el9_8
openssh-askpass
9.9p1-9.0.1.el9_8
openssh-clients
9.9p1-9.0.1.el9_8
openssh-keycat
9.9p1-9.0.1.el9_8
openssh-server
9.9p1-9.0.1.el9_8
pam_ssh_agent_auth
0.10.4-7.9.0.1.el9_8
Oracle Linux x86_64
openssh
9.9p1-9.0.1.el9_8
openssh-askpass
9.9p1-9.0.1.el9_8
openssh-clients
9.9p1-9.0.1.el9_8
openssh-keycat
9.9p1-9.0.1.el9_8
openssh-server
9.9p1-9.0.1.el9_8
pam_ssh_agent_auth
0.10.4-7.9.0.1.el9_8