CVE-2026-73283

Baja 2.5

Vulnerabilidad baja (CVSS 2.5) en OpenSSH. Publicada el 11 de agosto de 2026. Afecta a Debian 12 y Ubuntu 24.04. Corregida en Ubuntu 22.04 (1:8.9p1-3ubuntu0.17), Ubuntu 24.04 (1:9.6p1-3ubuntu13.19) y Ubuntu 26.04 (1:10.2p1-2ubuntu3.6). Sin parche todavía para Debian 12.

Descripción

In sshd in OpenSSH before 10.5, the restrict keyword (in authorized_keys) was supposed to be applicable to tunnel forwarding but was not.

Descripción original en inglés: todavía no se ha traducido.

Versiones que la corrigen

Distribución Versión del paquete
Ubuntu 22.04 1:8.9p1-3ubuntu0.17
Ubuntu 24.04 1:9.6p1-3ubuntu13.19
Ubuntu 26.04 1:10.2p1-2ubuntu3.6

Avisos oficiales

Datos de OSV.dev, publicados bajo licencia CC BY 4.0. La severidad es la puntuación base CVSS 3.1 calculada a partir del vector publicado. Esta ficha se genera automáticamente y no sustituye al aviso oficial de tu distribución; así se elabora la lista.