CVE-2026-35414
OpenSSH 10.3 से पहले का संस्करण, असामान्य परिदृश्यों में authorized_keys के principals विकल्प को गलत तरीके से संभालता है, जिसमें एक principals सूची किसी प्रमाणपत्र प्राधिकरण (Certificate Authority) के साथ...
- प्रकाशित
- 2 अप्रैल 2026
- अद्यतन
- 2 अप्रैल 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 7.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenSSH 10.3 से पहले का संस्करण, असामान्य परिदृश्यों में authorized_keys के principals विकल्प को गलत तरीके से संभालता है, जिसमें एक principals सूची किसी प्रमाणपत्र प्राधिकरण (Certificate Authority) के साथ मिलकर अल्पविराम वर्णों का विशेष उपयोग करता है।
स्रोत
1CVE-2026-35414 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदर्शित करता है, जिसमें दोष को स्पष्ट करने के लिए SSH प्रिंसिपल मिलान लॉजिक का एक कमजोर (vulnerable) और एक सुरक्षित (fixed) संस्करण दिखाया गया है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।