CVE-2023-48795
Das SSH-Transportprotokoll mit bestimmten OpenSSH-Erweiterungen, das in OpenSSH vor 9.6 und anderen Produkten vorkommt, ermöglicht es entfernten Angreifern,...
- Veröffentlicht
- 18.12.2023
- Aktualisiert
- 14.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das SSH-Transportprotokoll mit bestimmten OpenSSH-Erweiterungen, das in OpenSSH vor 9.6 und anderen Produkten vorkommt, ermöglicht es entfernten Angreifern, Integritätsprüfungen zu umgehen, sodass einige Pakete (aus der Erweiterungsaushandlungsnachricht) weggelassen werden und Client und Server folglich eine Verbindung aufweisen können, bei der einige Sicherheitsfunktionen herabgestuft oder deaktiviert wurden, auch bekannt als Terrapin-Angriff. Dies geschieht, weil das SSH Binary Packet Protocol (BPP), das von diesen Erweiterungen implementiert wird, die Handshake-Phase und die Verwendung von Sequenznummern falsch behandelt. Beispielsweise gibt es einen wirksamen Angriff gegen die Verwendung von ChaCha20-Poly1305 durch SSH (und CBC mit Encrypt-then-MAC). Die Umgehung tritt bei [email protected] und (falls CBC verwendet wird) bei den MAC-Algorithmen [email protected] auf. Dies betrifft auch Maverick Synergy Java SSH API vor 3.1.0-SNAPSHOT, Dropbear bis einschließlich 2022.83, Ssh vor 5.1.1 in Erlang/OTP, PuTTY vor 0.80, AsyncSSH vor 2.14.2, golang.org/x/crypto vor 0.17.0, libssh vor 0.10.6, libssh2 bis einschließlich 1.11.0, Thorn Tech SFTP Gateway vor 3.4.6, Tera Term vor 5.1, Paramiko vor 3.4.0, jsch vor 0.2.15, SFTPGo vor 2.5.6, Netgate pfSense Plus bis einschließlich 23.09.1, Netgate pfSense CE bis einschließlich 2.7.2, HPN-SSH bis einschließlich 18.2.0, ProFTPD vor 1.3.8b (und vor 1.3.9rc2), ORYX CycloneSSH vor 2.3.4, NetSarang XShell 7 vor Build 0144, CrushFTP vor 10.6.0, ConnectBot-SSH-Bibliothek vor 2.2.22, Apache MINA sshd bis einschließlich 2.11.0, sshj bis einschließlich 0.37.0, TinySSH bis einschließlich 20230101, trilead-ssh2 6401, LANCOM LCOS und LANconfig, FileZilla vor 3.66.4, Nova vor 11.8, PKIX-SSH vor 14.4, SecureCRT vor 9.4.3, Transmit5 vor 5.10.4, Win32-OpenSSH vor 9.5.0.0p1-Beta, WinSCP vor 6.2.2, Bitvise SSH Server vor 9.32, Bitvise SSH Client vor 9.33, KiTTY bis einschließlich 0.76.1.13, das net-ssh-Gem 7.2.0 für Ruby, das mscdex-ssh2-Modul vor 1.15.0 für Node.js, die thrussh-Bibliothek vor 0.35.1 für Rust und die Russh-Crate vor 0.40.2 für Rust.
Quellen
2Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.