آسیب‌پذیری OpenSSH و ریسک دسترسی کامل Root؛ تهدید 15 ساله در کنترل گواهی‌ها

آسیب‌پذیری OpenSSH

آسیب‌پذیری OpenSSH با شناسه CVE-2026-35414 به‌عنوان یکی از جدی‌ترین تهدیدات امنیتی 15 سال اخیر شناخته می‌شود. آسیب‌پذیری OpenSSH که امتیاز CVSS آن 8.1 است، ناشی از یک خطای قدیمی در نحوه تفسیر کاراکتر کاما در فیلد principalگواهی بوده و امکان دسترسی مستقیم به root shell را بدون ثبت هیچ‌گونه خطای احراز هویت در لاگ‌ها فراهم می‌کند؛ مسئله‌ای که روش‌های تشخیص مبتنی بر لاگ را عملاً ناکارآمد می‌سازد.