CVE-2023-48795
يسمح بروتوكول نقل SSH مع بعض امتدادات OpenSSH، الموجودة في OpenSSH قبل الإصدار 9.6 ومنتجات أخرى، للمهاجمين عن بُعد بتجاوز فحوصات السلامة بحيث يتم حذف بعض...
- تم النشر
- 18/12/2023
- محدث
- 14/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح بروتوكول نقل SSH مع بعض امتدادات OpenSSH، الموجودة في OpenSSH قبل الإصدار 9.6 ومنتجات أخرى، للمهاجمين عن بُعد بتجاوز فحوصات السلامة بحيث يتم حذف بعض الحزم (من رسالة التفاوض على الامتدادات)، وقد ينتهي الأمر بالعميل والخادم إلى اتصال تم تخفيض أو تعطيل بعض ميزات الأمان فيه، وهو ما يُعرف أيضًا باسم هجوم تيرابين (Terrapin). يحدث هذا لأن بروتوكول الحزم الثنائية SSH (BPP)، الذي تنفذه هذه الامتدادات، يسيء التعامل مع مرحلة المصافحة كما يسيء استخدام أرقام التسلسل. على سبيل المثال، يوجد هجوم فعّال ضد استخدام SSH لخوارزمية ChaCha20-Poly1305 (ووضع CBC مع تشفير-ثم-MAC). يحدث التجاوز في خوارزميات [email protected] و(إذا تم استخدام CBC) خوارزميات MAC [email protected]. يؤثر هذا أيضًا على Maverick Synergy Java SSH API قبل 3.1.0-SNAPSHOT، وDropbear حتى 2022.83، وSsh قبل 5.1.1 في Erlang/OTP، وPuTTY قبل 0.80، وAsyncSSH قبل 2.14.2، وgolang.org/x/crypto قبل 0.17.0، وlibssh قبل 0.10.6، وlibssh2 حتى 1.11.0، وThorn Tech SFTP Gateway قبل 3.4.6، وTera Term قبل 5.1، وParamiko قبل 3.4.0، وjsch قبل 0.2.15، وSFTPGo قبل 2.5.6، وNetgate pfSense Plus حتى 23.09.1، وNetgate pfSense CE حتى 2.7.2، وHPN-SSH حتى 18.2.0، وProFTPD قبل 1.3.8b (وقبل 1.3.9rc2)، وORYX CycloneSSH قبل 2.3.4، وNetSarang XShell 7 قبل Build 0144، وCrushFTP قبل 10.6.0، وConnectBot SSH library قبل 2.2.22، وApache MINA sshd حتى 2.11.0، وsshj حتى 0.37.0، وTinySSH حتى 20230101، وtrilead-ssh2 6401، وLANCOM LCOS وLANconfig، وFileZilla قبل 3.66.4، وNova قبل 11.8، وPKIX-SSH قبل 14.4، وSecureCRT قبل 9.4.3، وTransmit5 قبل 5.10.4، وWin32-OpenSSH قبل 9.5.0.0p1-Beta، وWinSCP قبل 6.2.2، وBitvise SSH Server قبل 9.32، وBitvise SSH Client قبل 9.33، وKiTTY حتى 0.76.1.13، وgem net-ssh 7.2.0 لـRuby، ووحدة mscdex ssh2 قبل 1.15.0 لـNode.js، ومكتبة thrussh قبل 0.35.1 لـRust، وحزمة Russh قبل 0.40.2 لـRust.
المصادر
2- CVE-2023-48795الماسح الضوئي
用于识别可能受 CVE-2023-48795 (Terrapin) 影响的 SSH 服务器的 Python 工具,通过 netcat 分析 OpenSSH 版本横幅。适用于内部审计、渗透测试和漏洞评估。
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.