CVE-2023-38408
ميزة PKCS#11 في ssh-agent في OpenSSH قبل 9.3p2 لديها مسار بحث غير موثوق بما فيه الكفاية، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد إذا تمت إعادة توجيه الوكيل...
- تم النشر
- 20/07/2023
- محدث
- 15/10/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ميزة PKCS#11 في ssh-agent في OpenSSH قبل 9.3p2 لديها مسار بحث غير موثوق بما فيه الكفاية، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد إذا تمت إعادة توجيه الوكيل إلى نظام يتحكم فيه المهاجم. (الرمز الموجود في /usr/lib ليس آمنًا بالضرورة للتحميل إلى ssh-agent). ملاحظة: هذه المشكلة موجودة بسبب إصلاح غير مكتمل لـ CVE-2016-10009.
المصادر
9تحليل متعمق لـ CVE 2023 38408، وهي ثغرة أمنية خطيرة في OpenSSH، بما في ذلك الخلفية التقنية، والاستغلال في بيئات محكومة، واستراتيجيات التخفيف.
- cve_2023_38408_scannerالماسح الضوئي
# ماسح مبني على بايثون لـ CVE-2023-38408 يستهدف إصدارات OpenSSH < 9.3p2. يكتشف تكوينات إعادة توجيه وكيل SSH الضعيفة عبر فحوصات الشبكة.
PoC للثغرة الحرجة الأخيرة التي تؤثر على إصدارات OpenSSH الأقل من 9.3p2
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.