Resource management error in openssh-server (Ubuntu package) - CVE-2026-3497

 

Resource management error in openssh-server (Ubuntu package) - CVE-2026-3497

Published: March 13, 2026


Vulnerability identifier: #VU124014
CSH Severity: Low
CVSS v4: 5.8 [CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N]
CVE-ID: CVE-2026-3497
CWE-ID: CWE-399
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local user to perform a denial of service (DoS) attack.

The vulnerability exists due to incorrect handling of disconnecting clients in OpenSSH GSSAPI Key Exchange when GSSAPIKeyExchange setting is enabled. An authenticated user can crash the OpenSSH server or potentially execute arbitrary code.


Affected software

openssh-server (Ubuntu package)
Red Hat Enterprise Linux Server for Power LE - Update Services for SAP Solutions
pam_ssh_agent_auth
openssh-askpass-gnome
openssh-fips
openssh
openssh-helpers
openssh-debugsource
openssh-askpass-gnome-debuginfo
openssh-debuginfo
openssh-helpers-debuginfo
openssh (Red Hat package)
openssh-keycat
openssh-server
openssh-ldap
openssh-clients
openssh-cavs
openssh-askpass
openssh (Ubuntu package)
openssh8.4-common-debuginfo
openssh8.4-clients-debuginfo
openssh8.4-common
openssh8.4-helpers-debuginfo
openssh8.4-server
openssh8.4
openssh8.4-clients
openssh8.4-debugsource
openssh8.4-server-debuginfo
openssh8.4-helpers
openssh8.4-fips
openssh-clients-debuginfo
openssh-common-debuginfo
openssh-common
openssh-cavs-debuginfo
openssh-server-debuginfo
openssh-askpass-gnome-debugsource
openssh (Debian package)
openssh-doc
openssh-sk-dummy
openssh-help
openssh-server-config-disallow-rootlogin
SUSE Linux Enterprise Server 12 SP5 LTSS Extended
SUSE Linux Enterprise Server 12 SP5
SUSE Linux Enterprise Server 15 SP5
SUSE Linux Enterprise Server 15 SP4
Debian Linux
SUSE Linux Enterprise Server 15 SP6
SUSE Linux Enterprise High Performance Computing ESPOS 15
SUSE Linux Enterprise High Performance Computing LTSS 15
SUSE Linux Enterprise High Performance Computing 15
SUSE Linux Enterprise Server 15
SUSE Linux Enterprise Server for SAP Applications 15
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise Real Time 15
SUSE Linux Enterprise Desktop 15
SUSE Linux Enterprise Micro
SUSE Linux Enterprise Micro for Rancher
Anolis OS
Red Hat Enterprise Linux Server - AUS
Red Hat Enterprise Linux Server - TUS
Red Hat Enterprise Linux for ARM 64 - Extended Update Support
Red Hat Enterprise Linux for Power, little endian - Extended Update Support
Red Hat Enterprise Linux for IBM z Systems - Extended Update Support
Red Hat Enterprise Linux for x86_64 - Extended Update Support
Desktop Applications Module
Basesystem Module
openSUSE Leap
openEuler
Ubuntu
Fedora
IBM MQ Appliance
IBM Power Hardware Management Console (HMC)

How to mitigate CVE-2026-3497

Install updates from vendor's website.

openssh-server (Ubuntu package) - update to 1:8.2p1-4ubuntu0.13+esm1
IBM MQ Appliance - addressed in versions 9.4.0.21, 9.4.5.1
IBM Power Hardware Management Console (HMC) - addressed in versions 10.3.1064.1, 11.1.1112.1
pam_ssh_agent_auth - update to 0.10.3-7.28.0.1
pam_ssh_agent_auth - update to 0.10.4-5.13
openssh-askpass-gnome - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-fips - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-helpers - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-debugsource - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-askpass-gnome-debuginfo - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-debuginfo - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-helpers-debuginfo - addressed in versions 7.2p2-81.40.1, 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh (Red Hat package) - addressed in versions 8.0p1-7.el8_4.1, 8.0p1-20.el8_8.3, 8.7p1-13.el9_0.2, 8.7p1-30.el9_2.10, 8.7p1-38.el9_4.7, 8.7p1-45.el9_6.2, 9.9p1-7.el10_0.2
openssh-keycat - addressed in versions 8.0p1-28.0.1, 9.6p1-9
openssh-server - addressed in versions 8.0p1-28.0.1, 9.6p1-9
openssh-ldap - update to 8.0p1-28.0.1
openssh-clients - addressed in versions 8.0p1-28.0.1, 9.6p1-9
openssh-cavs - update to 8.0p1-28.0.1
openssh-askpass - addressed in versions 8.0p1-28.0.1, 9.6p1-9
openssh - addressed in versions 8.0p1-28.0.1, 9.6p1-9
openssh (Ubuntu package) - addressed in versions 1:8.2p1-4ubuntu0.13+esm1, 1:8.9p1-3ubuntu0.14, 1:9.6p1-3ubuntu13.15, 1:10.0p1-5ubuntu5.1
openssh8.4-common-debuginfo - update to 8.4p1-8.24.1
openssh8.4-clients-debuginfo - update to 8.4p1-8.24.1
openssh8.4-common - update to 8.4p1-8.24.1
openssh8.4-helpers-debuginfo - update to 8.4p1-8.24.1
openssh8.4-server - update to 8.4p1-8.24.1
openssh8.4 - update to 8.4p1-8.24.1
openssh8.4-clients - update to 8.4p1-8.24.1
openssh8.4-debugsource - update to 8.4p1-8.24.1
openssh8.4-server-debuginfo - update to 8.4p1-8.24.1
openssh8.4-helpers - update to 8.4p1-8.24.1
openssh8.4-fips - update to 8.4p1-8.24.1
openssh-clients-debuginfo - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-server - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-clients - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-cavs - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-common-debuginfo - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-common - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-cavs-debuginfo - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-server-debuginfo - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh-askpass-gnome-debugsource - addressed in versions 8.4p1-150300.3.65.1, 9.6p1-150600.6.42.1
openssh (Debian package) - addressed in versions 1:9.2p1-2+deb12u9, 1:10.0p1-7+deb13u2
openssh-doc - update to 9.6p1-9
openssh-sk-dummy - update to 9.6p1-9
openssh-help - update to 9.6p1-13
openssh - update to 9.6p1-13
openssh-debuginfo - update to 9.6p1-13
openssh-clients - update to 9.6p1-13
openssh-askpass - update to 9.6p1-13
openssh-server - update to 9.6p1-13
openssh-keycat - update to 9.6p1-13
openssh-debugsource - update to 9.6p1-13
openssh-server-config-disallow-rootlogin - update to 9.6p1-150600.6.42.1
openssh - addressed in versions 9.9p1-13.fc42, 10.0p1-7.fc43, 10.2p1-6.fc44

External References

Related Security Bulletins