CVE-2025-61984
ssh in OpenSSH prima della versione 10.1 consente caratteri di controllo nei nomi utente che provengono da determinate fonti potenzialmente non affidabili,...
- Pubblicato
- 6 ott 2025
- Aggiornato
- 8 set 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 21,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
ssh in OpenSSH prima della versione 10.1 consente caratteri di controllo nei nomi utente che provengono da determinate fonti potenzialmente non affidabili, portando potenzialmente all'esecuzione di codice quando viene utilizzato un ProxyCommand. Le fonti non affidabili sono la riga di comando e l'espansione delle sequenze % di un file di configurazione. (Un file di configurazione che fornisce un nome utente letterale completo non è classificato come fonte non affidabile.)
Fonti
2Proof-of-concept che dimostra una vulnerabilità di iniezione di newline in OpenSSH ProxyCommand (CVE-2025-61984), consentendo l'iniezione di comandi tramite una configurazione SSH appositamente predisposta.
Proof-of-concept exploit per CVE-2025-61984, che dimostra la vulnerabilità e fornisce un exploit funzionante per test e validazione della sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.