CVE-2026-59997 internal-sftp в sshd в OpenSSH до версии 10.4 распознает только первые 9 аргументов командной строки, что может быть важно, если более поздний аргумент командной строки помог бы обеспечить предполагаемые свойства безопасности SFTP-соединения.