CVE-2025-26466
Openssh: رفض الخدمة في Openssh
- تم النشر
- 28/02/2025
- محدث
- 30/06/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في حزمة OpenSSH. لكل حزمة ping يستقبلها خادم SSH، يتم تخصيص حزمة pong في مخزن ذاكرة وتخزينها في قائمة انتظار من الحزم. لا يتم تحريرها إلا عند اكتمال تبادل المفاتيح بين الخادم والعميل. قد يستمر عميل خبيث في إرسال مثل هذه الحزم، مما يؤدي إلى زيادة غير خاضعة للسيطرة في استهلاك الذاكرة على جانب الخادم. وبالتالي، قد يصبح الخادم غير متاح، مما يؤدي إلى هجوم حجب الخدمة.
المصادر
5تصحيح يدوي لإصلاح CVE-2025-26465 وCVE-2025-26466، للأنظمة بدون تحديث OpenSSH
- CVE-2025-26466-msfاستغلال
CVE-2025-26466 - وحدة Ruby لتنفيذ هجوم حجب الخدمة (DoS) عبر Ping على SSH لإطار عمل Metasploit
- CVE-2025-26466الماسح الضوئي
عميل وخادم OpenSSH معرضان لهجوم حجب الخدمة قبل المصادقة بين الإصدارين 9.5p1 و 9.9p1 (ضمناً) مما يسبب استهلاك الذاكرة ووحدة المعالجة المركزية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.