Nowe podatności w OpenSSH. (P25-050)

Nowe podatności w OpenSSH. (P25-050)

ProduktOpenSSH – wersje od 6.8p1 do 9.9p1Numer CVECVE-2025-26465Krytyczność6.8/10CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:NOpisTa luka umożliwia atakującym przeprowadzanie ataków typu man-in-the-middle (MitM), gdy opcja VerifyHostKeyDNS jest włączona. Wykorzystanie tej...
Nowe podatności w OpenSSH. (P25-050)

Nowe podatności w OpenSSH

Luka występuje z powodu błędu granicznego w demonie sshd(8). Zdalny nieuwierzytelniony atakujący może wysłać specjalnie spreparowane dane do aplikacji, wywołać podwójny błąd i wykonać dowolny kod w systemie docelowym.

Nowe podatności w OpenSSH. (P25-050)

Nowa podatność w OpenSSH

Zostały opublikowane informacje o nowej podatności w OpenSSH (CVE-2018-15473), która pozwala na łatwą enumeracje użytkowników. Podatne są wszystkie wersje począwszy od OpenSSH 2.3.0 opublikowanego w 2000 roku. Dostępne są już również exploity wykorzystujące lukę. CERT...