PT-2026-42710 · Openssh+3 · Openssh+3

·

CVE-2026-39831

·

Published

2026-05-22

·

Updated

2026-08-26

CVSS v2.0

9.4

Critical

VectorAV:N/AC:L/Au:N/C:C/I:C/A:N
Name of the Vulnerable Software and Affected Versions The product name cannot be determined (affected versions not specified)
Description The Verify() method for FIDO/U2F security key types sk-ecdsa-sha2-nistp256@openssh.com and sk-ssh-ed25519@openssh.com failed to check the User Presence flag. This allows signatures generated without physical touch to be accepted, enabling the unattended use of a hardware security key.
Recommendations Return a "no-touch-required" extension in Permissions.Extensions from PublicKeyCallback to restore the previous behavior.

Exploit

Fix

Missing Authorization

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

AZL-87173
AZL-87206
AZL-87281
BDU:2026-11948
CLEANSTART-2026-AD30368
CLEANSTART-2026-AP10784
CLEANSTART-2026-AP31842
CLEANSTART-2026-AP81049
CLEANSTART-2026-AR14847
CLEANSTART-2026-AR38431
CLEANSTART-2026-AS38473
CLEANSTART-2026-BA41349
CLEANSTART-2026-BD49035
CLEANSTART-2026-BE68531
CLEANSTART-2026-BI19096
CLEANSTART-2026-BM12601
CLEANSTART-2026-BP02821
CLEANSTART-2026-BX78383
CLEANSTART-2026-CH64198
CLEANSTART-2026-CL67452
CLEANSTART-2026-CN27900
CLEANSTART-2026-CP20786
CLEANSTART-2026-CV49545
CLEANSTART-2026-EA12165
CLEANSTART-2026-EU52554
CLEANSTART-2026-EV55455
CLEANSTART-2026-EY79095
CLEANSTART-2026-FA38569
CLEANSTART-2026-FH24210
CLEANSTART-2026-FR50160
CLEANSTART-2026-GB38700
CLEANSTART-2026-GQ12922
CLEANSTART-2026-GY91527
CLEANSTART-2026-IH16568
CLEANSTART-2026-IM39799
CLEANSTART-2026-IT06487
CLEANSTART-2026-JA94642
CLEANSTART-2026-JC31451
CLEANSTART-2026-JI93588
CLEANSTART-2026-JT15863
CLEANSTART-2026-KB08955
CLEANSTART-2026-KJ72865
CLEANSTART-2026-KJ73757
CLEANSTART-2026-KJ85611
CLEANSTART-2026-KL87201
CLEANSTART-2026-KT90792
CLEANSTART-2026-KZ96078
CLEANSTART-2026-LO55919
CLEANSTART-2026-MI06133
CLEANSTART-2026-MJ39387
CLEANSTART-2026-MO16862
CLEANSTART-2026-MR08661
CLEANSTART-2026-MY68881
CLEANSTART-2026-NT30039
CLEANSTART-2026-NU38786
CLEANSTART-2026-OF46770
CLEANSTART-2026-OV95289
CLEANSTART-2026-PF69993
CLEANSTART-2026-PI10084
CLEANSTART-2026-QN97697
CLEANSTART-2026-QU83011
CLEANSTART-2026-QV92392
CLEANSTART-2026-RE02723
CLEANSTART-2026-RF96040
CLEANSTART-2026-RL64341
CLEANSTART-2026-RQ86436
CLEANSTART-2026-RW78583
CLEANSTART-2026-SM80424
CLEANSTART-2026-SP73148
CLEANSTART-2026-SW10568
CLEANSTART-2026-SX09346
CLEANSTART-2026-TF97968
CLEANSTART-2026-TG12071
CLEANSTART-2026-TG81541
CLEANSTART-2026-TN63389
CLEANSTART-2026-TO13966
CLEANSTART-2026-UI27816
CLEANSTART-2026-UV44486
CLEANSTART-2026-UV44995
CLEANSTART-2026-UY68298
CLEANSTART-2026-VA62549
CLEANSTART-2026-VD09973
CLEANSTART-2026-VD47610
CLEANSTART-2026-VO11205
CLEANSTART-2026-VX15911
CLEANSTART-2026-WA48911
CLEANSTART-2026-WF25734
CLEANSTART-2026-WK17839
CLEANSTART-2026-WK82561
CLEANSTART-2026-WS85269
CLEANSTART-2026-WU14778
CLEANSTART-2026-WY21381
CLEANSTART-2026-XK25146
CLEANSTART-2026-XS03563
CLEANSTART-2026-XV65906
CLEANSTART-2026-YB92538
CLEANSTART-2026-YF30779
CLEANSTART-2026-YG71543
CLEANSTART-2026-YK91867
CLEANSTART-2026-YY48565
CLEANSTART-2026-ZF00349
CLEANSTART-2026-ZK75486
CLEANSTART-2026-ZX52017
CVE-2026-39831
GHSA-89GR-R52H-F8RX
GO-2026-5019
OPENSUSE-SU-2026:10842-1
OPENSUSE-SU-2026:10845-1
OPENSUSE-SU-2026:10856-1
OPENSUSE-SU-2026:10949-1
OPENSUSE-SU-2026:11053-1
OPENSUSE-SU-2026:11126-1
OPENSUSE-SU-2026:20834-1
OPENSUSE-SU-2026:20838-1
OPENSUSE-SU-2026:20902-1
OPENSUSE-SU-2026:20956-1
OPENSUSE-SU-2026:21069-1
OPENSUSE-SU-2026:21079-1
OPENSUSE-SU-2026:21084-1
OPENSUSE-SU-2026:21120-1
OPENSUSE-SU-2026:21210-1
OPENSUSE-SU-2026:21244-1
OPENSUSE-SU-2026:21251-1
OPENSUSE-SU-2026:21281-1
OPENSUSE-SU-2026:21436-1
OPENSUSE-SU-2026:21483-1
OPENSUSE-SU-2026:21590-1
OPENSUSE-SU-2026:21662-1
SUSE-SU-2026:22065-1
SUSE-SU-2026:22074-1
SUSE-SU-2026:22157-1
SUSE-SU-2026:22159-1
SUSE-SU-2026:22193-1
SUSE-SU-2026:22226-1
SUSE-SU-2026:22242-1
SUSE-SU-2026:22249-1
SUSE-SU-2026:22376-1
SUSE-SU-2026:22423-1
SUSE-SU-2026:22442-1
SUSE-SU-2026:22451-1
SUSE-SU-2026:22516-1
SUSE-SU-2026:22558-1
SUSE-SU-2026:22575-1
SUSE-SU-2026:22613-1
SUSE-SU-2026:2467-1
SUSE-SU-2026:2468-1
SUSE-SU-2026:2581-1
SUSE-SU-2026:2609-1
SUSE-SU-2026:2611-1
SUSE-SU-2026:2612-1
SUSE-SU-2026:2665-1
SUSE-SU-2026:2706-1
SUSE-SU-2026:2733-1
SUSE-SU-2026:2824-1
SUSE-SU-2026:2827-1
SUSE-SU-2026:3056-1
SUSE-SU-2026:3203-1
USN-8447-1
USN-8447-3

Affected Products

Linuxmint
Openssh
Red Os
Ubuntu