漏洞概述 漏洞编号: Bug 2498184 (CVE-2026-59851) 漏洞描述: libssh 库中的 GSSAPI 认证绕过漏洞,由于缺少 GSSAPI principal 检查导致。 报告时间: 2026-07-08 18:22 UTC 修改时间: 2026-07-21 14:15 UTC 状态: 新 产品: Security Response 组件: vulnerability 版本: 未指定 硬件: 所有 操作系统: Linux 优先级: 高 严重程度: 高 影响范围 目标里程碑: 无 分配给: Product Security DevOps Team QA 联系人: 无 文档联系人: 无 URL: 无 白板: 无 依赖项: 无 阻塞项: 无 Tree/View: 取决于 / 已阻止 修复方案 修复版本: 未指定 克隆自: 无 环境: 无 最后关闭: 无 Embargoed: 无 漏洞详情 描述: 在 libssh 服务器端的 GSSAPI KeyExchange 授权过程中发现了一个漏洞。在 函数中, 登录路径在 Kerberos 认证成功后,没有分派验证认证主体是否被授权为请求的本地用户的回调。在启用了 GSSAPI KeyExchange 的服务器上,经过身份验证的客户端可以利用此漏洞,如果缺少 principal-to-user 授权检查,可以以任意本地用户身份登录。 POC 代码 无 POC 代码 其他信息 附件: 无 评论: 需要登录才能评论或更改此 bug。 总结 该漏洞涉及 libssh 库中的 GSSAPI 认证绕过问题,可能导致未经授权的访问。目前尚未提供具体的修复版本和 POC 代码。