Nowe podatności w OpenSSH. (P25-050)

cert.pse-online.pl 1 miesiąc temu
ProduktOpenSSH – wersje od 6.8p1 do 9.9p1
Numer CVECVE-2025-26465
Krytyczność6.8/10
CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N
OpisTa luka umożliwia atakującym przeprowadzanie ataków typu man-in-the-middle (MitM), gdy opcja VerifyHostKeyDNS jest włączona. Wykorzystanie tej luki może prowadzić do nieautoryzowanego przechwycenia lub manipulacji sesjami SSH. Warto zauważyć, iż opcja VerifyHostKeyDNS jest domyślnie wyłączona.
Numer CVECVE-2025-26466
Krytyczność5.9/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H
OpisTa wada umożliwia ataki typu DoS (pre-authentication denial-of-service), powodując nadmierne zużycie pamięci i procesora. Powtarzające się wykorzystanie może zakłócić zarządzanie serwerem i zablokować prawowitych użytkowników.
AktualizacjaTAK
Linkhttps://www.openssh.com/releasenotes.html#9.9p2
Idź do oryginalnego materiału