Zdroj uvádí publikaci informace o nedokumentovaném chování v OpenSSH před verzí 10.4, kdy má GSSAPIStrictAcceptorCheck žádnou hodnotu, pokud je server v prostředí Windows Active Directory.
Zdroj uvádí, že OpenSSH verze starší než 10.4 obsahuje chybu typu use-after-free v implementaci SSH během výměny hostitelských klíčů, která se projevuje na straně klienta.
Zdroj uvádí, že OpenSSH před verzí 10.4 obsahuje chybu (CVE-2026-60000), která umožňuje vzdáleným útočníkům způsobit odmítnutí služby nadměrnou spotřebou zdrojů prostřednictvím nesprávného zpracování MaxAuthTries v GSSAPIAuthentication.
Zdroj uvádí informaci o zranitelnosti CVE-2026-59995 v SFTP v OpenSSH před verzí 10.4, která neumožňuje správně omezit umístění stahovaných souborů při použití příkazu 'sftp server:/path .' s útočníkem kontrolovaným serverem.
Zdroj uvádí, že CVE-2026-59996 se týká příkazu scp v OpenSSH před verzí 10.4, kde může při kopírování mezi dvěma vzdálenými cíli dojít k umístění souboru do nadřazeného adresáře namísto zamýšleného umístění.
Zdroj uvádí, že OpenSSH před verzí 10.4 zpracovává v interním SFTP serveru pouze prvních 9 argumentů příkazové řádky, čímž mohou být ohroženy bezpečnostní vlastnosti SFTP připojení.
Zdroj uvádí, že CVE-2026-35387 se týká chyby v OpenSSH, kdy uvedení libovolného ECDSA algoritmu v konfiguraci PubkeyAcceptedAlgorithms nebo HostbasedAcceptedAlgorithms je chybně interpretováno jako povolení všech ECDSA algoritmů.
Společnost Microsoft Security publikovala informaci o zranitelnosti CVE-2026-35414 v OpenSSH před verzí 10.3, která se týká nesprávného zpracování možnosti principals v souboru authorized_keys v určitých scénářích zahrnujících seznam principals a certifikační autoritu pracující s čárkami.