Alert GCSA-26115 - Vulnerabilita' in OpenSSH
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
******************************************************************
Alert ID: GCSA-26115
Data: 7 luglio 2026
Titolo: Vulnerabilita' in OpenSSH
******************************************************************
:: Descrizione del problema
E' stata rilasciata la versione 10.4 di OpenSSH che include 8 correzioni di sicurezza,
supporto per le firme post-quantum, miglioramenti della stabilita' e delle performance.
Maggiori informazioni sono disponibili alla sezione "Riferimenti".
:: Software interessato
OpenSSH versioni precedenti alla 10.4
OpenSSH versioni precedenti alla 10.4p1
:: Impatto
Denial of Service (DoS)
Bypass delle funzionalita' di sicurezza (SFB)
:: Soluzioni
Aggiornare OpenSSH alla versione piu' recente,
o applicare le patch opportune.
:: Riferimenti
OpenSSH Release Notes
https://www.openssh.org/releasenotes.html#10.4
https://www.openssh.org/txt/release-10.4
Slackware Security Advisories
http://www.slackware.com/security/viewer.php?l=slackware-security&y=2026&m=slackware-security.505168
Help Net Security
https://www.helpnetsecurity.com/2026/07/06/openssh-10-4-released/
The Cyber Security Hub
https://www.linkedin.com/pulse/openssh-104-released-multiple-security-fixes-post-quantum-ju0re
GARR CERT Security Alert - subscribe/unsubscribe:
http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert
-----BEGIN PGP SIGNATURE-----
iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCakzUBwAKCRDBnEyTZRJg
Qi+vAJ90YVRqoI99i1BnCdIzbNhLx7FVEACePQRED1ern7bRQ66XzpC3TNkyLcc=
=rHIJ
-----END PGP SIGNATURE-----