[CLSA-2026:1784267832] openssh: Fix of 2 CVEs
Type:
security
Severity:
Important
Release date:
2026-07-17 05:57:36 UTC
Description:
- CVE-2026-59999: make DisableForwarding=yes override PermitTunnel=yes in server_request_tun() (upstream 8dfe7ed6) - CVE-2026-60000: count postponed GSSAPI attempts against MaxAuthTries by finishing auth in input_gssapi_errtok(), fixing a pre-auth resource DoS (upstream 5d04ca6a)
Updated packages:
  • openssh-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:ff7cdc4d1b28b179fb664ea81f531fb2e19a10c258343b0984fc5f79ccdecb06
  • openssh-askpass-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:413454908cd84a02c9fecfc28270b1f1b5445b90d194beb60583aae7110e09be
  • openssh-cavs-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:bfadd130aa5360f934a2b974a0745810de6de4191aeba54dc7061dc3f28a36be
  • openssh-clients-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:272b1e053476f2e401562c5e72e325716472b70bd49a9b6b81c30dfb4d98abde
  • openssh-keycat-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:bd35938079fc20be186f21592a2bf250adc4a78f405cab7c864da5735907a46b
  • openssh-ldap-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:26e385dd1b766a2b1398f5ca21b8a946e322b2c1ff419ac0f0270e5365d065cc
  • openssh-server-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:ca72679939c7b679a0702291ef5c090dfdd7e4fd6b92d0b2529b7dbf8e90e5ba
  • openssh-server-sysvinit-7.4p1-22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:f82bd2353dce8f64437d9bc094e765667d91e205745ba9b6fa14882252f75825
  • pam_ssh_agent_auth-0.10.3-2.22.amzn2.0.13.tuxcare.els2.x86_64.rpm
    sha:4e7b658cee6c8b6b319fb2e61b13b5a0f09092cc082563f272b612287c5b0cfe
Notes:
This page is generated automatically and has not been checked for errors. For clarification or corrections please contact the CloudLinux Packaging Team.