Security Advisory

CVE-2026-39835

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2026-05-22 02:31:26
Last updated 2026-07-24 12:05:29
Assigner Go
CVSS score not scored
State PUBLISHED

Description

SSH servers which use CertChecker as a public key callback without setting IsUserAuthority or IsHostAuthority could be caused to panic by a client presenting a certificate. CertChecker now returns an error instead of panicking when these callbacks are nil.