CVE detail
CVE-2026-35385
In OpenSSH before 10.3, a file downloaded by scp may be installed setuid or setgid, an outcome contrary to some users' expectations, if the download is performed as root with -O (legacy scp protocol) and without -p (preserve mode).
Buzz score
Why this CVE is surfacing
This all-time snapshot uses the same composite formula as Trending across a 30-year evidence window, rather than a current rolling window.
Buzz score components · mention 30.0 · diversity 20.0 · KEV 0.0 · OTX 0.0 · PoC 0.0
Why it matters now
Mention timeline
- Total mentions
- 0
- within the 30d window
- Peak daily
- 0
- highest bucket
Evidence
Source links by recency
37 source links · newest first
- Debian 13.5 point release lands with security fixes, bug patchesHelp Net Security
Debian 13.5 is the fifth point release for the stable distribution “trixie.” The update folds in roughly 100 Debian Security Advisories and corrections for more than 130 source packages, covering everything from the Linux kernel and Apache HTTP Server to OpenSSH, sudo, systemd, OpenSSL, glibc, and FreeRDP. Fresh installer images carrying the same fixes will follow at the regular download locations. Sysadmins running trixie do not need to reinstall. Existing media remain valid, and machines … More →
newswww.helpnetsecurity.comMay 17, 2026, 10:03 PM - CVE-2026-35385Microsoft MSRC
Information published.
vendormsrc.microsoft.comApr 11, 2026, 8:40 AM - https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-35385.jsonsecurity.access.redhat.com
No excerpt available.
Vendor Advisorysecurity.access.redhat.comApr 2, 2026, 5:16 PM - https://bugzilla.redhat.com/show_bug.cgi?id=2454469bugzilla.redhat.com
No excerpt available.
Exploitbugzilla.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/security/cve/CVE-2026-35385access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:34098access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:30089access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:30088access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:30087access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:30078access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:28962access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:28887access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:26542access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:26528access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:25181access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:25096access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:25063access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:25044access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:22648access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:22564access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:22468access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:22329access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:21398access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:21298access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:21275access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:20040access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:19219access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:19069access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:16059access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:14937access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:13383access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:13381access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:13380access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://access.redhat.com/errata/RHSA-2026:12389access.redhat.com
No excerpt available.
Vendor Advisoryaccess.redhat.comApr 2, 2026, 5:16 PM - https://www.openwall.com/lists/oss-security/2026/04/02/3www.openwall.com
No excerpt available.
Exploitwww.openwall.comApr 2, 2026, 5:16 PM - https://www.openssh.org/releasenotes.html#10.3p1www.openssh.org
No excerpt available.
Release Noteswww.openssh.orgApr 2, 2026, 5:16 PM No excerpt available.
Third Party Advisorymarc.infoApr 2, 2026, 5:16 PM
Exploit code
Public exploit repository references
Public PoC repositories are third-party, potentially unsafe artifacts. Treat their code as untrusted and use it only on authorized systems in an isolated, least-privilege environment. cvebuzz does not execute the code or verify that an exploit works.
0 repository references · best confidence N/A · max 0 stars
Related records
Similar CVEs
6 related CVEs with shared weakness or product evidence
- CVE-2026-23556CVSS 9.4 · Critical
When oxenstored is tearing a domain down, the node data is cleaned up but the usage counts are leaked. When the domain ID is eventually reused, the new domain can create fewer no…
- CVE-2026-58494CVSS 6.5 · Medium
Wasmtime is a runtime for WebAssembly. Prior to 24.0.11, 36.0.12, 45.0.3, and 46.0.1, wasmtime-wasi hard-link creation and renaming check directory permissions but not matching Fi…
- CVE-2026-4360CVSS 2.0 · Low
In the Tarfile.extract() function, the filter parameter is not passed properly when extracting hardlinks. An affected system that extracts content from untrusted tar files could e…
- CVE-2026-44947CVSS 6.9 · Medium
A missing clean-up in the legacy Project Role Template Binding (PRTB) reconciler in Rancher versions 2.13.0 up to 2.13.7 and 2.14.0 up to 2.14.3 allowed users to retain unauthori…
- CVE-2026-40767CVSS 7.5 · High
Unauthenticated Broken Access Control in wpForo Forum < 3.0.2 versions.
- CVE-2024-47270CVSS 2.7 · Low
Improper preservation of permissions vulnerability in Archiving Push functionality in Synology Surveillance Station before 9.2.2-11575 and 9.2.2-9575 allows remote authenticated u…