Incorrect Expiration Management in OpenSSH Product by OpenSSH
CVE-2026-106584
2.5LOW
What is CVE-2026-106584?
OpenSSH versions before 10.6 exhibit a vulnerability in ssh-keygen, where certificates may show incorrect expiration times due to mishandling of Daylight Saving Time. This issue can disproportionately affect users in certain Antarctic regions, leading to potential security implications for those relying on accurate time-based certificate validations.
Affected Version(s)
OpenSSH 0 < 10.6