CVE-2026-106584

Summary

In ssh-keygen in OpenSSH before 10.6, certificates could have incorrect expiration times because of Daylight Saving mishandling. There can be a slightly more severe effect on users in certain Antarctic locations.

Affected Software

VendorProductVersion RangeStatus
OpenBSDOpenSSH0 < 10.6affected

Weaknesses

  • CWE-193: CWE-193 Off-by-one Error

References