CVE-2026-106586

Baja 2.5

Vulnerabilidad baja (CVSS 2.5) en OpenSSH. Publicada el 6 de octubre de 2026. Afecta a Debian 12. Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos.

Descripción

In sshd in OpenSSH before 10.6, the restrict keyword (in authorized_keys) was supposed to be applicable to tunnel forwarding but was not, a different vulnerability than CVE-2026-73283.

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos. Conviene revisar el aviso oficial: puede haber una mitigación temporal.

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.