Vulnerabilidad media (CVSS 4.8) en OpenSSH. Publicada el 11 de agosto de 2026. Afecta a Debian 12. Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos.
In ssh in OpenSSH before 10.5, a use-after-free for realloc data can occur if a certain pair of remote-forwarding operations are concurrent.
Descripción original en inglés: todavía no se ha traducido.
Todavía no hay ninguna versión corregida publicada para las distribuciones que seguimos. Conviene revisar el aviso oficial: puede haber una mitigación temporal.
Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.