CVE-2025-26466
Openssh: openssh में सेवा अस्वीकार
- प्रकाशित
- 28 फ़र॰ 2025
- अद्यतन
- 30 जून 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH पैकेज में एक दोष पाया गया। SSH सर्वर को प्राप्त होने वाले प्रत्येक ping पैकेट के लिए, एक pong पैकेट मेमोरी बफर में आवंटित किया जाता है और पैकेटों की कतार में संग्रहीत किया जाता है। यह केवल तब मुक्त किया जाता है जब सर्वर/क्लाइंट कुंजी विनिमय (key exchange) समाप्त हो जाता है। एक दुर्भावनापूर्ण क्लाइंट ऐसे पैकेट भेजता रह सकता है, जिससे सर्वर पक्ष पर मेमोरी खपत में अनियंत्रित वृद्धि होती है। परिणामस्वरूप, सर्वर अनुपलब्ध हो सकता है, जिससे सेवा से वंचित (denial of service) हमला हो सकता है।
स्रोत
5मैनुअल पैच CVE-2025-26465-e-CVE-2025-26466 के सुधार के लिए, OpenSSH अपडेट के बिना सिस्टम के लिए
- CVE-2025-26466-msfएक्सप्लॉइट
CVE-2025-26466 - Metasploit Framework के लिए SSH Ping DoS Ruby मॉड्यूल
- CVE-2025-26466स्कैनर
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।