CVE-2023-25136
OpenSSH सर्वर (sshd) 9.1 में options.kex_algorithms हैंडलिंग के दौरान एक double-free भेद्यता पेश आई। यह OpenSSH 9.2 में ठीक कर दी गई है। डिफ़ॉल्ट कॉन्फ़िगरेशन में, एक अनप्रमाणित दूरस्थ हमलावर इस...
- प्रकाशित
- 3 फ़र॰ 2023
- अद्यतन
- 28 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH सर्वर (sshd) 9.1 में options.kex_algorithms हैंडलिंग के दौरान एक double-free भेद्यता पेश आई। यह OpenSSH 9.2 में ठीक कर दी गई है। डिफ़ॉल्ट कॉन्फ़िगरेशन में, एक अनप्रमाणित दूरस्थ हमलावर इस double-free का लाभ उठाकर sshd एड्रेस स्पेस में किसी भी स्थान पर जंप कर सकता है। एक तृतीय-पक्ष रिपोर्ट के अनुसार, "दूरस्थ कोड निष्पादन सैद्धांतिक रूप से संभव है।"
स्रोत
10OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
- CVE-2023-25136_POCएक्सप्लॉइट
axylisdead द्वारा लिखित CVE-2023-25136 POC
- CVE-2023-25136अनुसंधान
sshd 9.1p1 के डबल फ्री बग के कारण एबॉर्ट होने पर मेमोरी की जांच करना।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।