CVE-2023-48795
Il protocollo di trasporto SSH con alcune estensioni OpenSSH, presente in OpenSSH precedente alla 9.6 e in altri prodotti, consente ad attaccanti remoti di...
- Pubblicato
- 18 dic 2023
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il protocollo di trasporto SSH con alcune estensioni OpenSSH, presente in OpenSSH precedente alla 9.6 e in altri prodotti, consente ad attaccanti remoti di aggirare i controlli di integrità in modo tale che alcuni pacchetti vengano omessi (dal messaggio di negoziazione delle estensioni), e un client e un server possono di conseguenza ritrovarsi con una connessione per la quale alcune funzionalità di sicurezza sono state declassate o disabilitate, noto anche come attacco Terrapin. Ciò accade perché il protocollo SSH Binary Packet Protocol (BPP), implementato da queste estensioni, gestisce in modo errato la fase di handshake e l'uso dei numeri di sequenza. Ad esempio, esiste un attacco efficace contro l'uso di ChaCha20-Poly1305 da parte di SSH (e CBC con Encrypt-then-MAC). Il bypass si verifica in [email protected] e (se viene usato CBC) negli algoritmi MAC [email protected]. Ciò riguarda anche l'API Maverick Synergy Java SSH prima della 3.1.0-SNAPSHOT, Dropbear fino alla 2022.83, Ssh prima della 5.1.1 in Erlang/OTP, PuTTY prima della 0.80, AsyncSSH prima della 2.14.2, golang.org/x/crypto prima della 0.17.0, libssh prima della 0.10.6, libssh2 fino alla 1.11.0, SFTP Gateway di Thorn Tech prima della 3.4.6, Tera Term prima della 5.1, Paramiko prima della 3.4.0, jsch prima della 0.2.15, SFTPGo prima della 2.5.6, Netgate pfSense Plus fino alla 23.09.1, Netgate pfSense CE fino alla 2.7.2, HPN-SSH fino alla 18.2.0, ProFTPD prima della 1.3.8b (e prima della 1.3.9rc2), ORYX CycloneSSH prima della 2.3.4, NetSarang XShell 7 prima della Build 0144, CrushFTP prima della 10.6.0, la libreria SSH ConnectBot prima della 2.2.22, Apache MINA sshd fino alla 2.11.0, sshj fino alla 0.37.0, TinySSH fino alla 20230101, trilead-ssh2 6401, LANCOM LCOS e LANconfig, FileZilla prima della 3.66.4, Nova prima della 11.8, PKIX-SSH prima della 14.4, SecureCRT prima della 9.4.3, Transmit5 prima della 5.10.4, Win32-OpenSSH prima della 9.5.0.0p1-Beta, WinSCP prima della 6.2.2, Bitvise SSH Server prima della 9.32, Bitvise SSH Client prima della 9.33, KiTTY fino alla 0.76.1.13, la gemma net-ssh 7.2.0 per Ruby, il modulo mscdex ssh2 prima della 1.15.0 per Node.js, la libreria thrussh prima della 0.35.1 per Rust e la crate Russh prima della 0.40.2 per Rust.
Fonti
2Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.