Skip to main content

Alert GCSA-26115 - Vulnerabilita' in OpenSSH


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

******************************************************************

   Alert ID: GCSA-26115
       Data: 7 luglio 2026
     Titolo: Vulnerabilita' in OpenSSH

******************************************************************

:: Descrizione del problema

   E' stata rilasciata la versione 10.4 di OpenSSH che include 8 correzioni di sicurezza,
   supporto per le firme post-quantum, miglioramenti della stabilita' e delle performance.

   Maggiori informazioni sono disponibili alla sezione "Riferimenti".


:: Software interessato

   OpenSSH versioni precedenti alla 10.4
   OpenSSH versioni precedenti alla 10.4p1


:: Impatto

   Denial of Service (DoS)
   Bypass delle funzionalita' di sicurezza (SFB)


:: Soluzioni

   Aggiornare OpenSSH alla versione piu' recente,
   o applicare le patch opportune.


:: Riferimenti

   OpenSSH Release Notes
   https://www.openssh.org/releasenotes.html#10.4
   https://www.openssh.org/txt/release-10.4

   Slackware Security Advisories
   http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.505168

   Help Net Security
   https://www.helpnetsecurity.com/2026/07/06/openssh-10-4-released/

   The Cyber Security Hub
   https://www.linkedin.com/pulse/openssh-104-released-multiple-security-fixes-post-quantum-ju0re


GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----

iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCakzUBwAKCRDBnEyTZRJg
Qi+vAJ90YVRqoI99i1BnCdIzbNhLx7FVEACePQRED1ern7bRQ66XzpC3TNkyLcc=
=rHIJ
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT