Уязвимость CVE-2026-35385: Информация
Описание
In OpenSSH before 10.3, a file downloaded by scp may be installed setuid or setgid, an outcome contrary to some users' expectations, if the download is performed as root with -O (legacy scp protocol) and without -p (preserve mode).
Важность: HIGH (8,1)
Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Исправленные пакеты
Имя пакета | Ветка | Исправлено в версии | Версия в репозитории | Errata ID | № Задания | Состояние |
|---|---|---|---|---|---|---|
| dropbear | sisyphus | 2026.91-alt1 | 2026.91-alt1 | ALT-PU-2026-7527-2 | 417840 | Исправлено |
| dropbear | sisyphus_riscv64 | 2026.91-alt1 | 2026.91-alt1 | ALT-PU-2026-7857-1 | - | Исправлено |
| dropbear | sisyphus_loongarch64 | 2026.91-alt1 | 2026.91-alt1 | ALT-PU-2026-7805-1 | - | Исправлено |
| dropbear-musl | sisyphus | 2026.91-alt1 | 2026.91-alt1 | ALT-PU-2026-7525-2 | 417840 | Исправлено |
| dropbear-musl | sisyphus_riscv64 | 2026.91-alt1 | 2026.91-alt1 | ALT-PU-2026-7855-1 | - | Исправлено |
| dropbear-musl | sisyphus_loongarch64 | 2026.91-alt1 | 2026.91-alt1 | ALT-PU-2026-7807-1 | - | Исправлено |