OpenSSH တွင် ပြင်းထန်မှုအဆင့် “High” ရှိသော လုံခြုံရေးအားနည်းချက်
OpenSecureShell (OpenSSH) သည် ၎င်းတွင်ဖြစ်ပေါ်နေသော ပြင်းထန်မှုအဆင့် “High” ဖြစ်သည့် လုံခြုံရေးအားနည်းချက်တစ်ခုကို ပြုပြင်ရန် Security Update တစ်ခုကို ထုတ်ပြန်ခဲ့ပါသည်။ ထိုအားနည်းချက်သည် Common Vulnerability Scoring System(CVSS v3.1) အရ ၁၀ မှတ်တွင် ၈.၁ အဆင့် သတ်မှတ်ထားသောကြောင့် User များနှင့် Administrator များကို နောက်ဆုံး Version သို့ ချက်ချင်း Update ပြုလုပ်ရန် အကြံပြုထား ပါသည်။
နောက်ခံ(Background )
OpenSSH သည် SSH protocol အပေါ် အခြေခံ၍ လုံခြုံစိတ်ချမှုရှိသည့် networking tools များစုစည်းထားရှိသော open-source suite တစ်ခုဖြစ်ပါသည်။ OpenSSH သည် Version 10.3 မတိုင်ခင် Version များတွင် Authorized key principals ကို မှားယွင်းစွာ ကိုင်တွယ်သည့် (Mishandling) လုံခြုံရေးအားနည်းချက် (CVE-2026-35414) ဖြစ်ပေါ်လျက်ရှိရာ ၎င်းကိုဖြေရှင်း ရန် Security update တစ်ခု ထုတ်ပြန်ခဲ့ပါသည်။
သက်ရောက်မှု (Impact)
Authenticated Attacker တစ်ဦးသည် ထိုလုံခြုံရေး အားနည်းချက်ကို အောင်မြင်စွာ အသုံးချ၍ Access Control များကို ဖြတ်ကျော်နိုင်ပြီး Unauthorized Root Access ရရှိကာ စနစ် တစ်ခုလုံးကို ထိန်းချုပ်သွားနိုင်မည်ဖြစ်သည်။
Affected Products
ဤအားနည်းချက်သည် OpenSSH Version 10.3 မတိုင်မီ Version များတွင်သက်ရောက် မှုရှိပါသည်။
Mitigation ( လျော့ပါးအောင် လုပ်ဆောင်ခြင်း)
ဤအားနည်းချက်သက်ရောက်မှုရှိနေသော Products များကိုအသုံးပြုလျက်ရှိသည့် User များနှင့် Administrator များအနေဖြင့် နောက်ဆုံးပေါ် Versionများကို ချက်ချင်း Update ပြုလုပ်ရန် အကြံပြုထားပါသည်။
References
https://www.csa.gov.sg/alerts-and-advisories/alerts/al-2026-045/
