PT-2026-42711 · Openssh+4 · Openssh+4

·

CVE-2026-39832

·

Published

2026-05-22

·

Updated

2026-09-04

CVSS v3.1

9.8

Critical

VectorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions The product name cannot be determined (affected versions not specified)
Description Constraint extensions, such as restrict-destination-v00@openssh.com, were not serialized in requests when adding a key to a remote agent. This caused destination restrictions to be silently stripped during key forwarding, which allowed the key to be used without restrictions on the remote host. Furthermore, the in-memory keyring returned by the NewKeyring() function silently ignored keys with unsupported constraint extensions.
Recommendations At the moment, there is no information about a newer version that contains a fix for this vulnerability.

Exploit

DoS

Deserialization of Untrusted Data

Improper Preservation of Permissions

Found an issue in the description? Have something to add? Feel free to write us 👾

Weakness Enumeration

Related Identifiers

ALSA-2026:35833
ALSA-2026:36199
ALSA-2026:37123
ALSA-2026:37410
AZL-87200
AZL-87263
AZL-87275
AZL-87624
AZL-87717
AZL-88206
AZL-88329
BDU:2026-12029
CLEANSTART-2026-AD30368
CLEANSTART-2026-AP10784
CLEANSTART-2026-AP31842
CLEANSTART-2026-AP81049
CLEANSTART-2026-AR14847
CLEANSTART-2026-AR38431
CLEANSTART-2026-AS38473
CLEANSTART-2026-BA41349
CLEANSTART-2026-BD49035
CLEANSTART-2026-BE68531
CLEANSTART-2026-BI19096
CLEANSTART-2026-BM12601
CLEANSTART-2026-BP02821
CLEANSTART-2026-BX78383
CLEANSTART-2026-CH64198
CLEANSTART-2026-CL67452
CLEANSTART-2026-CN27900
CLEANSTART-2026-CP20786
CLEANSTART-2026-CV49545
CLEANSTART-2026-EA12165
CLEANSTART-2026-EU52554
CLEANSTART-2026-EV55455
CLEANSTART-2026-EY79095
CLEANSTART-2026-FA38569
CLEANSTART-2026-FH24210
CLEANSTART-2026-FR50160
CLEANSTART-2026-GB38700
CLEANSTART-2026-GQ12922
CLEANSTART-2026-GY91527
CLEANSTART-2026-IH16568
CLEANSTART-2026-IM39799
CLEANSTART-2026-IT06487
CLEANSTART-2026-JA94642
CLEANSTART-2026-JC31451
CLEANSTART-2026-JI93588
CLEANSTART-2026-JT15863
CLEANSTART-2026-KB08955
CLEANSTART-2026-KJ72865
CLEANSTART-2026-KJ73757
CLEANSTART-2026-KJ85611
CLEANSTART-2026-KL87201
CLEANSTART-2026-KT90792
CLEANSTART-2026-KZ96078
CLEANSTART-2026-LO55919
CLEANSTART-2026-MI06133
CLEANSTART-2026-MJ39387
CLEANSTART-2026-MO16862
CLEANSTART-2026-MR08661
CLEANSTART-2026-MY68881
CLEANSTART-2026-NT30039
CLEANSTART-2026-NU38786
CLEANSTART-2026-OF46770
CLEANSTART-2026-OV95289
CLEANSTART-2026-PF69993
CLEANSTART-2026-PI10084
CLEANSTART-2026-QN97697
CLEANSTART-2026-QU83011
CLEANSTART-2026-QV92392
CLEANSTART-2026-RE02723
CLEANSTART-2026-RF96040
CLEANSTART-2026-RL64341
CLEANSTART-2026-RQ86436
CLEANSTART-2026-RW78583
CLEANSTART-2026-SM80424
CLEANSTART-2026-SP73148
CLEANSTART-2026-SW10568
CLEANSTART-2026-SX09346
CLEANSTART-2026-TF97968
CLEANSTART-2026-TG12071
CLEANSTART-2026-TG81541
CLEANSTART-2026-TN63389
CLEANSTART-2026-TO13966
CLEANSTART-2026-UI27816
CLEANSTART-2026-UV44486
CLEANSTART-2026-UV44995
CLEANSTART-2026-UY68298
CLEANSTART-2026-VA62549
CLEANSTART-2026-VD09973
CLEANSTART-2026-VD47610
CLEANSTART-2026-VO11205
CLEANSTART-2026-VX15911
CLEANSTART-2026-WA48911
CLEANSTART-2026-WF25734
CLEANSTART-2026-WK17839
CLEANSTART-2026-WK82561
CLEANSTART-2026-WS85269
CLEANSTART-2026-WU14778
CLEANSTART-2026-WY21381
CLEANSTART-2026-XK25146
CLEANSTART-2026-XS03563
CLEANSTART-2026-XV65906
CLEANSTART-2026-YB92538
CLEANSTART-2026-YF30779
CLEANSTART-2026-YG71543
CLEANSTART-2026-YK91867
CLEANSTART-2026-YY48565
CLEANSTART-2026-ZF00349
CLEANSTART-2026-ZK75486
CLEANSTART-2026-ZX52017
CVE-2026-39832
GHSA-F5WC-C3C7-36MC
GO-2026-5006
OPENSUSE-SU-2026:10842-1
OPENSUSE-SU-2026:10845-1
OPENSUSE-SU-2026:10856-1
OPENSUSE-SU-2026:10949-1
OPENSUSE-SU-2026:11126-1
OPENSUSE-SU-2026:11305-1
OPENSUSE-SU-2026:11314-1
OPENSUSE-SU-2026:11514-1
OPENSUSE-SU-2026:11520-1
OPENSUSE-SU-2026:20834-1
OPENSUSE-SU-2026:20838-1
OPENSUSE-SU-2026:20902-1
OPENSUSE-SU-2026:20956-1
OPENSUSE-SU-2026:21069-1
OPENSUSE-SU-2026:21079-1
OPENSUSE-SU-2026:21084-1
OPENSUSE-SU-2026:21120-1
OPENSUSE-SU-2026:21210-1
OPENSUSE-SU-2026:21244-1
OPENSUSE-SU-2026:21251-1
OPENSUSE-SU-2026:21281-1
OPENSUSE-SU-2026:21436-1
OPENSUSE-SU-2026:21483-1
OPENSUSE-SU-2026:21590-1
OPENSUSE-SU-2026:21662-1
OPENSUSE-SU-2026:21761-1
RHSA-2026:35833
RHSA-2026:36199
RHSA-2026:36796
RHSA-2026:37072
RHSA-2026:37123
RHSA-2026:37410
RHSA-2026:41019
RHSA-2026:49944
SUSE-SU-2026:22065-1
SUSE-SU-2026:22074-1
SUSE-SU-2026:22157-1
SUSE-SU-2026:22159-1
SUSE-SU-2026:22193-1
SUSE-SU-2026:22226-1
SUSE-SU-2026:22242-1
SUSE-SU-2026:22249-1
SUSE-SU-2026:22376-1
SUSE-SU-2026:22423-1
SUSE-SU-2026:22442-1
SUSE-SU-2026:22451-1
SUSE-SU-2026:22516-1
SUSE-SU-2026:22558-1
SUSE-SU-2026:22575-1
SUSE-SU-2026:22613-1
SUSE-SU-2026:2467-1
SUSE-SU-2026:2468-1
SUSE-SU-2026:2581-1
SUSE-SU-2026:2609-1
SUSE-SU-2026:2611-1
SUSE-SU-2026:2612-1
SUSE-SU-2026:2665-1
SUSE-SU-2026:2706-1
SUSE-SU-2026:2733-1
SUSE-SU-2026:2824-1
SUSE-SU-2026:2827-1
SUSE-SU-2026:3056-1
SUSE-SU-2026:3203-1
USN-8447-1

Affected Products

Linuxmint
Openssh
Red Os
Rocky Linux
Ubuntu