Nowe podatności w OpenSSH. (P25-050)

Nowe podatności w OpenSSH. (P25-050)

ProduktOpenSSH – wersje od 6.8p1 do 9.9p1Numer CVECVE-2025-26465Krytyczność6.8/10CVSSAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:NOpisTa luka umożliwia atakującym przeprowadzanie ataków typu man-in-the-middle (MitM), gdy opcja VerifyHostKeyDNS jest włączona. Wykorzystanie tej...
Nowe podatności w OpenSSH. (P25-050)

Nowe podatności w OpenSSH

Luka występuje z powodu błędu granicznego w demonie sshd(8). Zdalny nieuwierzytelniony atakujący może wysłać specjalnie spreparowane dane do aplikacji, wywołać podwójny błąd i wykonać dowolny kod w systemie docelowym.

Luka w Libssh

Luka w Libssh

W bibliotece SSH (Libssh) odkryto lukę, która pozwoli ominąć uwierzytelnienie i uzyskać pełną kontrolę administratora nad podatnym serwerem bez konieczności podawania hasła. Przez cztery ostatnie lata tysiące korporacyjnych serwerów było podatnych na atak hakerski...