CVE-2026-73282MediumCVSS 4.8

In ssh in OpenSSH before 10.5, a use-after-free for realloc data can occur if a certain pair of remote-forwarding operations are concurrent.

Published
August 14, 2026
Last Modified
—

🔗 CVE IDs covered (1)

🎯 Affected products2

  • azl3 openssh 9.8p1-10 on Azure Linux 3.0
  • azl3 openssh 9.8p1-9 on Azure Linux 3.0

✅ Remediation

Security Update — fixed build 9.8p1-10

🔗 References (2)