CVE-2023-48795
Le protocole de transport SSH avec certaines extensions OpenSSH, présent dans OpenSSH avant 9.6 et d'autres produits, permet à des attaquants distants de...
- Publié
- 18 déc. 2023
- Mise à jour
- 14 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le protocole de transport SSH avec certaines extensions OpenSSH, présent dans OpenSSH avant 9.6 et d'autres produits, permet à des attaquants distants de contourner les contrôles d'intégrité de sorte que certains paquets soient omis (du message de négociation d'extensions), et un client et un serveur peuvent par conséquent se retrouver avec une connexion pour laquelle certaines fonctionnalités de sécurité ont été rétrogradées ou désactivées, également connue sous le nom d'attaque Terrapin. Cela se produit parce que le protocole SSH Binary Packet Protocol (BPP), implémenté par ces extensions, gère mal la phase de handshake et l'utilisation des numéros de séquence. Par exemple, il existe une attaque efficace contre l'utilisation par SSH de ChaCha20-Poly1305 (et de CBC avec Encrypt-then-MAC). Le contournement se produit dans les algorithmes MAC [email protected] et (si CBC est utilisé) [email protected]. Cela affecte également Maverick Synergy Java SSH API avant 3.1.0-SNAPSHOT, Dropbear jusqu'à 2022.83, Ssh avant 5.1.1 dans Erlang/OTP, PuTTY avant 0.80, AsyncSSH avant 2.14.2, golang.org/x/crypto avant 0.17.0, libssh avant 0.10.6, libssh2 jusqu'à 1.11.0, Thorn Tech SFTP Gateway avant 3.4.6, Tera Term avant 5.1, Paramiko avant 3.4.0, jsch avant 0.2.15, SFTPGo avant 2.5.6, Netgate pfSense Plus jusqu'à 23.09.1, Netgate pfSense CE jusqu'à 2.7.2, HPN-SSH jusqu'à 18.2.0, ProFTPD avant 1.3.8b (et avant 1.3.9rc2), ORYX CycloneSSH avant 2.3.4, NetSarang XShell 7 avant Build 0144, CrushFTP avant 10.6.0, la bibliothèque SSH ConnectBot avant 2.2.22, Apache MINA sshd jusqu'à 2.11.0, sshj jusqu'à 0.37.0, TinySSH jusqu'à 20230101, trilead-ssh2 6401, LANCOM LCOS et LANconfig, FileZilla avant 3.66.4, Nova avant 11.8, PKIX-SSH avant 14.4, SecureCRT avant 9.4.3, Transmit5 avant 5.10.4, Win32-OpenSSH avant 9.5.0.0p1-Beta, WinSCP avant 6.2.2, Bitvise SSH Server avant 9.32, Bitvise SSH Client avant 9.33, KiTTY jusqu'à 0.76.1.13, le gem net-ssh 7.2.0 pour Ruby, le module mscdex ssh2 avant 1.15.0 pour Node.js, la bibliothèque thrussh avant 0.35.1 pour Rust, et la crate Russh avant 0.40.2 pour Rust.
Sources
2Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.