CVE-2023-25136
Im OpenSSH-Server (sshd) 9.1 wurde eine Double-Free-Sicherheitslücke bei der Verarbeitung von options.kex_algorithms eingeführt. Diese wurde in OpenSSH 9.2...
- Veröffentlicht
- 03.02.2023
- Aktualisiert
- 28.05.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Im OpenSSH-Server (sshd) 9.1 wurde eine Double-Free-Sicherheitslücke bei der Verarbeitung von options.kex_algorithms eingeführt. Diese wurde in OpenSSH 9.2 behoben. Der Double Free kann von einem nicht authentifizierten Remote-Angreifer in der Standardkonfiguration ausgenutzt werden, um an eine beliebige Stelle im Adressraum von sshd zu springen. Einem Bericht eines Dritten zufolge ist „Remote-Codeausführung theoretisch möglich“.
Quellen
10OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
- CVE-2023-25136_POCExploit
CVE-2023-25136 POC geschrieben von axylisdead
- CVE-2023-25136Forschung
Untersuchung des Speichers, wenn sshd 9.1p1 aufgrund eines double free Bugs abstürzt.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.