CVE-2023-48795
कुछ OpenSSH एक्सटेंशन के साथ SSH ट्रांसपोर्ट प्रोटोकॉल, जो OpenSSH 9.6 से पहले और अन्य उत्पादों में पाया जाता है, दूरस्थ हमलावरों को अखंडता जाँच (integrity checks) को बायपास करने की अनुमति देता है, जिससे कुछ पैकेट...
- प्रकाशित
- 18 दिस॰ 2023
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कुछ OpenSSH एक्सटेंशन के साथ SSH ट्रांसपोर्ट प्रोटोकॉल, जो OpenSSH 9.6 से पहले और अन्य उत्पादों में पाया जाता है, दूरस्थ हमलावरों को अखंडता जाँच (integrity checks) को बायपास करने की अनुमति देता है, जिससे कुछ पैकेट (एक्सटेंशन नेगोशिएशन संदेश से) छोड़ दिए जाते हैं, और परिणामस्वरूप क्लाइंट और सर्वर एक ऐसे कनेक्शन पर पहुँच सकते हैं जिसमें कुछ सुरक्षा सुविधाएँ डाउनग्रेड या अक्षम कर दी गई हैं, जिसे टेरापिन हमला (Terrapin attack) कहा जाता है। ऐसा इसलिए होता है क्योंकि इन एक्सटेंशन द्वारा कार्यान्वित SSH बाइनरी पैकेट प्रोटोकॉल (BPP) हैंडशेक चरण को गलत तरीके से संभालता है और अनुक्रम संख्याओं (sequence numbers) के उपयोग को भी गलत तरीके से संभालता है। उदाहरण के लिए, SSH द्वारा ChaCha20-Poly1305 (और Encrypt-then-MAC के साथ CBC) के उपयोग के विरुद्ध एक प्रभावी हमला मौजूद है। यह बायपास [email protected] और (यदि CBC उपयोग किया जाता है) [email protected] MAC एल्गोरिदम में होता है। यह निम्नलिखित को भी प्रभावित करता है: Maverick Synergy Java SSH API 3.1.0-SNAPSHOT से पहले, Dropbear 2022.83 तक, Erlang/OTP में Ssh 5.1.1 से पहले, PuTTY 0.80 से पहले, AsyncSSH 2.14.2 से पहले, golang.org/x/crypto 0.17.0 से पहले, libssh 0.10.6 से पहले, libssh2 1.11.0 तक, Thorn Tech SFTP Gateway 3.4.6 से पहले, Tera Term 5.1 से पहले, Paramiko 3.4.0 से पहले, jsch 0.2.15 से पहले, SFTPGo 2.5.6 से पहले, Netgate pfSense Plus 23.09.1 तक, Netgate pfSense CE 2.7.2 तक, HPN-SSH 18.2.0 तक, ProFTPD 1.3.8b से पहले (और 1.3.9rc2 से पहले), ORYX CycloneSSH 2.3.4 से पहले, NetSarang XShell 7 Build 0144 से पहले, CrushFTP 10.6.0 से पहले, ConnectBot SSH लाइब्रेरी 2.2.22 से पहले, Apache MINA sshd 2.11.0 तक, sshj 0.37.0 तक, TinySSH 20230101 तक, trilead-ssh2 6401, LANCOM LCOS और LANconfig, FileZilla 3.66.4 से पहले, Nova 11.8 से पहले, PKIX-SSH 14.4 से पहले, SecureCRT 9.4.3 से पहले, Transmit5 5.10.4 से पहले, Win32-OpenSSH 9.5.0.0p1-Beta से पहले, WinSCP 6.2.2 से पहले, Bitvise SSH Server 9.32 से पहले, Bitvise SSH Client 9.33 से पहले, KiTTY 0.76.1.13 तक, Ruby के लिए net-ssh gem 7.2.0, Node.js के लिए mscdex ssh2 मॉड्यूल 1.15.0 से पहले, Rust के लिए thrussh लाइब्रेरी 0.35.1 से पहले, और Rust के लिए Russh crate 0.40.2 से पहले।
स्रोत
2जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।