PT-2026-42707 · Red Os · Red Os

·

CVE-2026-39828

·

Published

2026-05-22

·

Updated

2026-09-01

CVSS v3.1

8.8

High

VectorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions The product name cannot be determined (affected versions not specified)
Description An issue exists where an SSH server authentication callback returning PartialSuccessError with non-nil Permissions caused those permissions to be silently discarded. This could lead to the removal of certificate restrictions, such as force-command, following the successful completion of a second factor authentication.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.

Exploit

Improper Preservation of Permissions

Improper Certificate Validation

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

AZL-87197
AZL-87239
AZL-87296
AZL-87429
AZL-87450
AZL-87759
AZL-87945
AZL-88179
AZL-88362
CLEANSTART-2026-AD30368
CLEANSTART-2026-AP10784
CLEANSTART-2026-AP31842
CLEANSTART-2026-AP81049
CLEANSTART-2026-AQ98798
CLEANSTART-2026-AR14847
CLEANSTART-2026-AR38431
CLEANSTART-2026-AS38473
CLEANSTART-2026-BA41349
CLEANSTART-2026-BD49035
CLEANSTART-2026-BE68531
CLEANSTART-2026-BI19096
CLEANSTART-2026-BM12601
CLEANSTART-2026-BP02821
CLEANSTART-2026-BX78383
CLEANSTART-2026-CH64198
CLEANSTART-2026-CL67452
CLEANSTART-2026-CN27900
CLEANSTART-2026-CP20786
CLEANSTART-2026-CV49545
CLEANSTART-2026-DT88298
CLEANSTART-2026-EA12165
CLEANSTART-2026-EU52554
CLEANSTART-2026-EV55455
CLEANSTART-2026-EY79095
CLEANSTART-2026-FA38569
CLEANSTART-2026-FH24210
CLEANSTART-2026-FR50160
CLEANSTART-2026-GB38700
CLEANSTART-2026-GQ12922
CLEANSTART-2026-GY91527
CLEANSTART-2026-HR38283
CLEANSTART-2026-IH16568
CLEANSTART-2026-IM39799
CLEANSTART-2026-IT06487
CLEANSTART-2026-JA94642
CLEANSTART-2026-JC31451
CLEANSTART-2026-JI93588
CLEANSTART-2026-JT15863
CLEANSTART-2026-KB08955
CLEANSTART-2026-KJ72865
CLEANSTART-2026-KJ73757
CLEANSTART-2026-KJ85611
CLEANSTART-2026-KL87201
CLEANSTART-2026-KT90792
CLEANSTART-2026-KZ96078
CLEANSTART-2026-LO55919
CLEANSTART-2026-MI06133
CLEANSTART-2026-MJ39387
CLEANSTART-2026-MO16862
CLEANSTART-2026-MR08661
CLEANSTART-2026-MW66834
CLEANSTART-2026-MY68881
CLEANSTART-2026-NT30039
CLEANSTART-2026-NU38786
CLEANSTART-2026-OF46770
CLEANSTART-2026-OV95289
CLEANSTART-2026-PF69993
CLEANSTART-2026-PI10084
CLEANSTART-2026-QN97697
CLEANSTART-2026-QU83011
CLEANSTART-2026-QV92392
CLEANSTART-2026-RE02723
CLEANSTART-2026-RF96040
CLEANSTART-2026-RL64341
CLEANSTART-2026-RQ86436
CLEANSTART-2026-RW78583
CLEANSTART-2026-SM80424
CLEANSTART-2026-SP73148
CLEANSTART-2026-SW10568
CLEANSTART-2026-SX09346
CLEANSTART-2026-TF97968
CLEANSTART-2026-TG12071
CLEANSTART-2026-TG81541
CLEANSTART-2026-TN63389
CLEANSTART-2026-TO13966
CLEANSTART-2026-UI27816
CLEANSTART-2026-UV44486
CLEANSTART-2026-UV44995
CLEANSTART-2026-UY68298
CLEANSTART-2026-VA62549
CLEANSTART-2026-VD09973
CLEANSTART-2026-VD47610
CLEANSTART-2026-VO11205
CLEANSTART-2026-VX15911
CLEANSTART-2026-WA48911
CLEANSTART-2026-WF25734
CLEANSTART-2026-WK17839
CLEANSTART-2026-WK82561
CLEANSTART-2026-WS85269
CLEANSTART-2026-WU14778
CLEANSTART-2026-WY21381
CLEANSTART-2026-XK25146
CLEANSTART-2026-XS03563
CLEANSTART-2026-XV65906
CLEANSTART-2026-YB92538
CLEANSTART-2026-YF30779
CLEANSTART-2026-YG71543
CLEANSTART-2026-YK91867
CLEANSTART-2026-YY48565
CLEANSTART-2026-ZF00349
CLEANSTART-2026-ZK75486
CLEANSTART-2026-ZX52017
CVE-2026-39828
GHSA-45GG-VH54-H5M9
GO-2026-5014
OPENSUSE-SU-2026:10856-1
OPENSUSE-SU-2026:10949-1
OPENSUSE-SU-2026:10966-1
OPENSUSE-SU-2026:11126-1
OPENSUSE-SU-2026:11305-1
OPENSUSE-SU-2026:11314-1
OPENSUSE-SU-2026:11514-1
OPENSUSE-SU-2026:11520-1
OPENSUSE-SU-2026:20834-1
OPENSUSE-SU-2026:20838-1
OPENSUSE-SU-2026:20902-1
OPENSUSE-SU-2026:20956-1
OPENSUSE-SU-2026:21069-1
OPENSUSE-SU-2026:21079-1
OPENSUSE-SU-2026:21084-1
OPENSUSE-SU-2026:21120-1
OPENSUSE-SU-2026:21210-1
OPENSUSE-SU-2026:21244-1
OPENSUSE-SU-2026:21251-1
OPENSUSE-SU-2026:21281-1
OPENSUSE-SU-2026:21436-1
OPENSUSE-SU-2026:21483-1
OPENSUSE-SU-2026:21590-1
OPENSUSE-SU-2026:21662-1
RHSA-2026:36796
RHSA-2026:41019
SUSE-SU-2026:22065-1
SUSE-SU-2026:22074-1
SUSE-SU-2026:22157-1
SUSE-SU-2026:22159-1
SUSE-SU-2026:22193-1
SUSE-SU-2026:22226-1
SUSE-SU-2026:22242-1
SUSE-SU-2026:22249-1
SUSE-SU-2026:22376-1
SUSE-SU-2026:22423-1
SUSE-SU-2026:22442-1
SUSE-SU-2026:22451-1
SUSE-SU-2026:22516-1
SUSE-SU-2026:22558-1
SUSE-SU-2026:22575-1
SUSE-SU-2026:22613-1
SUSE-SU-2026:2467-1
SUSE-SU-2026:2468-1
SUSE-SU-2026:2581-1
SUSE-SU-2026:2609-1
SUSE-SU-2026:2611-1
SUSE-SU-2026:2612-1
SUSE-SU-2026:2665-1
SUSE-SU-2026:2706-1
SUSE-SU-2026:2733-1
SUSE-SU-2026:2824-1
SUSE-SU-2026:2827-1
SUSE-SU-2026:3056-1
SUSE-SU-2026:3203-1

Affected Products

Red Os