CVE-2023-38408
OpenSSH के 9.3p2 से पहले के संस्करणों में ssh-agent का PKCS#11 फीचर पर्याप्त विश्वसनीय खोज पथ (search path) नहीं रखता, जिससे यदि किसी एजेंट को हमलावर-नियंत्रित सिस्टम पर अग्रेषित (forward) किया जाए तो रिमोट कोड...
- प्रकाशित
- 20 जुल॰ 2023
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH के 9.3p2 से पहले के संस्करणों में ssh-agent का PKCS#11 फीचर पर्याप्त विश्वसनीय खोज पथ (search path) नहीं रखता, जिससे यदि किसी एजेंट को हमलावर-नियंत्रित सिस्टम पर अग्रेषित (forward) किया जाए तो रिमोट कोड निष्पादन (remote code execution) हो सकता है। (/usr/lib में मौजूद कोड ssh-agent में लोड करने के लिए आवश्यक रूप से सुरक्षित नहीं है।) ध्यान दें: यह समस्या CVE-2016-10009 के अधूरे सुधार के कारण मौजूद है।
स्रोत
9CVE 2023 38408 का गहन विश्लेषण, एक गंभीर OpenSSH भेद्यता, जिसमें तकनीकी पृष्ठभूमि, नियंत्रित वातावरण में शोषण, और शमन रणनीतियाँ शामिल हैं।
- cve_2023_38408_scannerस्कैनर
# CVE-2023-38408 के लिए Python-आधारित स्कैनर जो OpenSSH संस्करण < 9.3p2 को लक्षित करता है। नेटवर्क प्रोब के माध्यम से कमजोर SSH एजेंट फ़ॉरवर्डिंग कॉन्फ़िगरेशन का पता लगाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।