【身份认证】CVE-2026-3497/35385/35414: OpenSSH 多个漏洞修复指南——文件权限提升 + 信息泄露 + 认证绕过2026 年 6 月 11 日,OpenSSH 官方发布安全更新,修复了三个安全漏洞。其中 CVE-2026-35385(CVSS 8.1)的 scp 命令在下载文件时未正确设置 setuid/setgid 权限位,可导致权限提升;CVE-2026-35414(CVSS 8.1)的 authorized_keys principals 选项处理错误可导致认证绕过;CVE-2026-3497(CVSS 7.5)的未初始化变量可导致信息泄露和 DoS。本文深入分析三个漏洞的根因、攻击场景,并提供从检测到修复的