Ta luka umożliwia atakującym przeprowadzanie ataków typu man-in-the-middle (MitM), gdy opcja VerifyHostKeyDNS jest włączona. Wykorzystanie tej luki może prowadzić do nieautoryzowanego przechwycenia lub manipulacji sesjami SSH. Warto zauważyć, iż opcja VerifyHostKeyDNS jest domyślnie wyłączona.
Numer CVE
CVE-2025-26466
Krytyczność
5.9/10
CVSS
AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
Opis
Ta wada umożliwia ataki typu DoS (pre-authentication denial-of-service), powodując nadmierne zużycie pamięci i procesora. Powtarzające się wykorzystanie może zakłócić zarządzanie serwerem i zablokować prawowitych użytkowników.