A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlmalinux
OSAlmalinux9.0Amazon Linux
OSAmazon2023.0Apple macOS
OSApple14.0 – 14.6 (excl.)12.0 – 12.7.6 (excl.)13.0 – 13.6.8 (excl.)Arista Eos
OSArista4.32.0 – 4.32.1fCanonical Ubuntu
OSCanonical22.0422.1023.0423.1024.04Debian
OSDebian12.0Freebsd
OSFreebsd13.213.314.014.1Netapp 500f
HWNetappall versionsNetapp 500f Firmware
OSNetappall versionsNetapp 8300
HWNetappall versionsNetapp 8300 Firmware
OSNetappall versionsNetapp 8700
HWNetappall versionsNetapp 8700 Firmware
OSNetappall versionsNetapp A150
HWNetappall versionsNetapp A150 Firmware
OSNetappall versionsNetapp A1k
HWNetappall versionsNetapp A1k Firmware
OSNetappall versionsNetapp A220
HWNetappall versionsNetapp A220 Firmware
OSNetappall versionsNetapp A250
HWNetappall versionsNetapp A250 Firmware
OSNetappall versionsNetapp A400
HWNetappall versionsNetapp A400 Firmware
OSNetappall versionsNetapp A70
HWNetappall versionsNetapp A700s
HWNetappall versionsNetapp A700s Firmware
OSNetappall versionsNetapp A70 Firmware
OSNetappall versionsNetapp A800
HWNetappall versionsNetapp A800 Firmware
OSNetappall versionsNetapp A90
HWNetappall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
Race Condition
References
Related vulnerabilities
CVE-2026-65400CRITICAL9.8⚠ KEVPL ✓same product
Pominięcie uwierzytelniania w Screen Sharing na macOS
CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓same product
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓same product
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
CVE-2025-43300CRITICAL10.0⚠ KEVPL ✓same product
Apple iOS/iPadOS/macOS — out-of-bounds write przy przetwarzaniu obrazu
CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓same product
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)