
Le client et le serveur OpenSSH sont vulnérables à une attaque DoS avant authentification entre les versions 9.5p1 et 9.9p1 (inclus) qui provoque une consommation de mémoire et de CPU.
Ce modèle correspond aux versions vulnérables suivantes :
- "SSH-2.0-OpenSSH_9.5p1"
- "SSH-2.0-OpenSSH_9.6p1"
- "SSH-2.0-OpenSSH_9.7p1"
- "SSH-2.0-OpenSSH_9.8p1"
- "SSH-2.0-OpenSSH_9.9p1"
En cas de correspondance, l'hôte est considéré comme vulnérable à CVE-2025-26466.
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos risques et périls, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.
N'hésitez pas à me contacter sur Signal.