Vulnerabilidad en Red Hat (CVE-2026-0966)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
26/03/2026
Última modificación:
30/03/2026
Descripción
La función API &#39;ssh_get_hexa()&#39; es vulnerable cuando se proporciona una entrada de longitud 0 a esta función. Esta función se utiliza internamente en &#39;ssh_get_fingerprint_hash()&#39; y &#39;ssh_print_hexa()&#39; (obsoleta), la cual es vulnerable a la misma entrada (la longitud es proporcionada por la aplicación que realiza la llamada).<br />
<br />
La función también se utiliza internamente en el código gssapi para registrar los OID recibidos por el servidor durante la autenticación GSSAPI. Esto podría activarse de forma remota cuando el servidor permite la autenticación GSSAPI y la verbosidad del registro se establece al menos en SSH_LOG_PACKET (3). Esto podría causar un auto-DoS del proceso demonio por conexión.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



