CVE-2026-35414OpenSSH 10.3之前的版本在处理authorized_keys的principals选项时存在逻辑漏洞。当principals列表与特定使用逗号的证书颁发机构(CA)结合使用时,解析逻辑可能出现错误,导致访问控制机制失效。
该漏洞源于OpenSSH在解析authorized_keys文件中的principals选项及处理CA签名证书时的逻辑缺陷。如果CA签发的证书中包含逗号分隔的principal名称,而服务端的authorized_keys配置了特定的principals列表,OpenSSH可能无法正确匹配或分隔这些名称。这导致本应被拒绝的认证请求被接受,攻击者可利用此漏洞绕过基于principal的访问控制限制。由于需要低权限账号且攻击复杂度较高,风险被定为中危。