ProduktOpenSSH – wersje 10.0p1 – 10.4p1
Numer CVECVE-2026-73281
Krytyczność5.3/10
CVSSAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
OpisLuka wynika z nieprawidłowej kontroli dostępu w obsłudze powiązań sesji ssh-agent podczas przetwarzania przekierowanych żądań powiązań agenta, gdy agent jest zablokowany. Zdalny użytkownik może wysyłać zmodyfikowane żądania za pośrednictwem przekierowanego agenta, aby ominąć ograniczenia lokalne dotyczące operacji agenta. Może to umożliwić dodawanie tokenów PKCS#11 i używanie kluczy z ograniczeniami docelowymi za pośrednictwem przekierowanego agenta.
  
Numer CVECVE-2026-73282
Krytyczność6.0/10
CVSSAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
OpisLuka występuje z powodu mechanizmu „use-after-free” w obsłudze zdalnego przekierowania klienta SSH, gdy zdalne przekierowanie jest dodawane za pośrednictwem lokalnego gniazda multipleksowania sesji, podczas gdy zdalne żądanie otwarcia przekierowania oczekuje na realizację na serwerze. Zdalny użytkownik może wywołać ten wyścig zdarzeń, powodując odmowę usługi. Wykorzystanie luki wymaga dostępu do lokalnego gniazda multipleksowania sesji, podczas gdy zdalne żądanie otwarcia przekierowania oczekuje na realizację.
  
Numer CVECVE-2026-73283
Krytyczność5.3/10
CVSSAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N]
OpisLuka wynika z nieprawidłowej kontroli dostępu w egzekwowaniu słowa kluczowego sshd authorized_keys restrict podczas obsługi przekierowania tunelu. Zdalny użytkownik może korzystać z przekierowania tunelu pomimo zamierzonych ograniczeń, aby ominąć ograniczenia przekierowania. Przekierowanie tunelu jest domyślnie wyłączone z przyczyn administracyjnych.
  
AktualizacjaTAK
Linkhttps://www.openssh.org/txt/release-10.5