gpp_maybe
Security update for openssh
SUSE-SLE-Module-Basesystem-15-SP7-2026-3605
This update for openssh fixes the following issues: - Backported support for the mlkemx25519 key exchange from upstream (jsc#PED-16473). - CVE-2026-59995: sftp: location of downloaded files not properly constrained when `sftp server:/path .` is used with an attacker-controlled server (bsc#1271044). - CVE-2026-59996: scp: file placed in the parent directory of an intended target directory when copy occurs between two remote destinations (bsc#1271046). - CVE-2026-59997: sshd: `internal-sftp` command lines are silently truncated after the 9th argument (bsc#1271048). - CVE-2026-59998: sshd: undocumented security-relevant `GSSAPIStrictAcceptorCheck` behavior in Windows Active Directory is not documented (bsc#1271049). - CVE-2026-59999: sshd: `DisableForwarding=yes` does not override `PermitTunnel=yes` (bsc#1271052). - CVE-2026-60000: sshd: pre-authentication denial of service when GSSAPIAuthentication is enabled (bsc#1271053). - CVE-2026-60001: sshd: minimum authentication delay is not honored (bsc#1271054). - CVE-2026-60002: ssh: client-side use-after-free when a server changes its host key during a key reexchange (bsc#1271055).
-
Release DateAug 13 2026
-
ReferencesBugzilla: 1271052, 1271049, 1271054, 1271048, 1271053, 1271055, 1271044, 1271046
CVEs: CVE-2026-59999, CVE-2026-60000, CVE-2026-60002, CVE-2026-59998, CVE-2026-59995, CVE-2026-59997, CVE-2026-60001, CVE-2026-59996 -
Typesecurity
-
Severityimportant
cloud_download Downloads
Basesystem Module 15.7 s390x
-
Packagesopenssh
Secure Shell Client and Server (Remote Login Program)openssh-clients9.6p1-150600.6.49.1 lock rpm lock src
SSH (Secure Shell) client applicationsopenssh-common9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) common filesopenssh-fips9.6p1-150600.6.49.1 lock rpm
OpenSSH FIPS crypto module HMACsopenssh-helpers9.6p1-150600.6.49.1 lock rpm
OpenSSH AuthorizedKeysCommand helpersopenssh-server9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) serveropenssh-server-config-disallow-rootlogin9.6p1-150600.6.49.1 lock rpm
Config to disallow password root logins to sshd9.6p1-150600.6.49.1 lock rpm
Basesystem Module 15.7 aarch64
-
Packagesopenssh
Secure Shell Client and Server (Remote Login Program)openssh-clients9.6p1-150600.6.49.1 lock rpm lock src
SSH (Secure Shell) client applicationsopenssh-common9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) common filesopenssh-fips9.6p1-150600.6.49.1 lock rpm
OpenSSH FIPS crypto module HMACsopenssh-helpers9.6p1-150600.6.49.1 lock rpm
OpenSSH AuthorizedKeysCommand helpersopenssh-server9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) serveropenssh-server-config-disallow-rootlogin9.6p1-150600.6.49.1 lock rpm
Config to disallow password root logins to sshd9.6p1-150600.6.49.1 lock rpm
Basesystem Module 15.7 ppc64le
-
Packagesopenssh
Secure Shell Client and Server (Remote Login Program)openssh-clients9.6p1-150600.6.49.1 lock rpm lock src
SSH (Secure Shell) client applicationsopenssh-common9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) common filesopenssh-fips9.6p1-150600.6.49.1 lock rpm
OpenSSH FIPS crypto module HMACsopenssh-helpers9.6p1-150600.6.49.1 lock rpm
OpenSSH AuthorizedKeysCommand helpersopenssh-server9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) serveropenssh-server-config-disallow-rootlogin9.6p1-150600.6.49.1 lock rpm
Config to disallow password root logins to sshd9.6p1-150600.6.49.1 lock rpm
Basesystem Module 15.7 x86_64
-
Packagesopenssh
Secure Shell Client and Server (Remote Login Program)openssh-clients9.6p1-150600.6.49.1 lock rpm lock src
SSH (Secure Shell) client applicationsopenssh-common9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) common filesopenssh-fips9.6p1-150600.6.49.1 lock rpm
OpenSSH FIPS crypto module HMACsopenssh-helpers9.6p1-150600.6.49.1 lock rpm
OpenSSH AuthorizedKeysCommand helpersopenssh-server9.6p1-150600.6.49.1 lock rpm
SSH (Secure Shell) serveropenssh-server-config-disallow-rootlogin9.6p1-150600.6.49.1 lock rpm
Config to disallow password root logins to sshd9.6p1-150600.6.49.1 lock rpm