CVE-2023-48795
特定の OpenSSH 拡張機能を備えた SSH トランスポートプロトコル (OpenSSH 9.6 より前の OpenSSH およびその他の製品に存在) は、リモート攻撃者が整合性チェックをバイパスすることを可能にし、一部のパケットが (拡張ネゴシエーションメッセージから)...
- 公開済み
- 2023/12/18
- 更新済み
- 2026/07/14
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N高 · 今後 30 日間
- パーセンタイル
- 99.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
特定の OpenSSH 拡張機能を備えた SSH トランスポートプロトコル (OpenSSH 9.6 より前の OpenSSH およびその他の製品に存在) は、リモート攻撃者が整合性チェックをバイパスすることを可能にし、一部のパケットが (拡張ネゴシエーションメッセージから) 省略され、その結果、クライアントとサーバーが一部のセキュリティ機能のダウングレードまたは無効化が行われた接続を確立する可能性があります。これは Terrapin 攻撃と呼ばれます。これは、これらの拡張機能によって実装される SSH バイナリパケットプロトコル (BPP) が、ハンドシェイクフェーズの処理とシーケンス番号の使用を誤るために発生します。例えば、SSH の ChaCha20-Poly1305 (および Encrypt-then-MAC を使用する CBC) の使用に対する効果的な攻撃が存在します。このバイパスは、[email protected] および (CBC が使用される場合) [email protected] MAC アルゴリズムで発生します。これはまた、以下の製品にも影響します:Maverick Synergy Java SSH API 3.1.0-SNAPSHOT より前、Dropbear 2022.83 まで、Erlang/OTP の Ssh 5.1.1 より前、PuTTY 0.80 より前、AsyncSSH 2.14.2 より前、golang.org/x/crypto 0.17.0 より前、libssh 0.10.6 より前、libssh2 1.11.0 まで、Thorn Tech SFTP Gateway 3.4.6 より前、Tera Term 5.1 より前、Paramiko 3.4.0 より前、jsch 0.2.15 より前、SFTPGo 2.5.6 より前、Netgate pfSense Plus 23.09.1 まで、Netgate pfSense CE 2.7.2 まで、HPN-SSH 18.2.0 まで、ProFTPD 1.3.8b より前 (および 1.3.9rc2 より前)、ORYX CycloneSSH 2.3.4 より前、NetSarang XShell 7 Build 0144 より前、CrushFTP 10.6.0 より前、ConnectBot SSH library 2.2.22 より前、Apache MINA sshd 2.11.0 まで、sshj 0.37.0 まで、TinySSH 20230101 まで、trilead-ssh2 6401、LANCOM LCOS および LANconfig、FileZilla 3.66.4 より前、Nova 11.8 より前、PKIX-SSH 14.4 より前、SecureCRT 9.4.3 より前、Transmit5 5.10.4 より前、Win32-OpenSSH 9.5.0.0p1-Beta より前、WinSCP 6.2.2 より前、Bitvise SSH Server 9.32 より前、Bitvise SSH Client 9.33 より前、KiTTY 0.76.1.13 まで、Ruby 用 net-ssh gem 7.2.0、Node.js 用 mscdex ssh2 モジュール 1.15.0 より前、Rust 用 thrussh ライブラリ 0.35.1 より前、および Rust 用 Russh クレート 0.40.2 より前。
ソース
2- CVE-2023-48795スキャナー
Pythonツールで、netcatを介してOpenSSHのバージョンバナーを解析し、CVE-2023-48795(Terrapin)の影響を受ける可能性のあるSSHサーバーを特定します。内部監査、ペネトレーションテスト、脆弱性評価に役立ちます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。