CVE-2023-48795
특정 OpenSSH 확장이 포함된 SSH 전송 프로토콜(OpenSSH 9.6 이전 및 기타 제품에서 발견됨)은 원격 공격자가 무결성 검사를 우회하여 일부 패킷이 (확장 협상 메시지에서) 누락되도록 허용하며, 그 결과 클라이언트와 서버가 일부 보안 기능이 다운그레이드되거나...
- 게시됨
- 2023. 12. 18.
- 업데이트됨
- 2026. 7. 14.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
특정 OpenSSH 확장이 포함된 SSH 전송 프로토콜(OpenSSH 9.6 이전 및 기타 제품에서 발견됨)은 원격 공격자가 무결성 검사를 우회하여 일부 패킷이 (확장 협상 메시지에서) 누락되도록 허용하며, 그 결과 클라이언트와 서버가 일부 보안 기능이 다운그레이드되거나...
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N높음 · 다음 30일
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
특정 OpenSSH 확장이 포함된 SSH 전송 프로토콜(OpenSSH 9.6 이전 및 기타 제품에서 발견됨)은 원격 공격자가 무결성 검사를 우회하여 일부 패킷이 (확장 협상 메시지에서) 누락되도록 허용하며, 그 결과 클라이언트와 서버가 일부 보안 기능이 다운그레이드되거나 비활성화된 연결을 맺게 될 수 있습니다. 일명 Terrapin 공격입니다. 이는 이러한 확장으로 구현된 SSH Binary Packet Protocol(BPP)이 핸드셰이크 단계를 잘못 처리하고 시퀀스 번호 사용을 잘못 처리하기 때문에 발생합니다. 예를 들어, SSH의 ChaCha20-Poly1305(및 Encrypt-then-MAC을 사용한 CBC) 사용에 대한 효과적인 공격이 있습니다. 이 우회는 [email protected] 및 (CBC를 사용하는 경우) [email protected] MAC 알고리즘에서 발생합니다. 이는 또한 다음 제품에도 영향을 미칩니다: Maverick Synergy Java SSH API 3.1.0-SNAPSHOT 이전, Dropbear 2022.83까지, Erlang/OTP의 Ssh 5.1.1 이전, PuTTY 0.80 이전, AsyncSSH 2.14.2 이전, golang.org/x/crypto 0.17.0 이전, libssh 0.10.6 이전, libssh2 1.11.0까지, Thorn Tech SFTP Gateway 3.4.6 이전, Tera Term 5.1 이전, Paramiko 3.4.0 이전, jsch 0.2.15 이전, SFTPGo 2.5.6 이전, Netgate pfSense Plus 23.09.1까지, Netgate pfSense CE 2.7.2까지, HPN-SSH 18.2.0까지, ProFTPD 1.3.8b 이전(및 1.3.9rc2 이전), ORYX CycloneSSH 2.3.4 이전, NetSarang XShell 7 Build 0144 이전, CrushFTP 10.6.0 이전, ConnectBot SSH 라이브러리 2.2.22 이전, Apache MINA sshd 2.11.0까지, sshj 0.37.0까지, TinySSH 20230101까지, trilead-ssh2 6401, LANCOM LCOS 및 LANconfig, FileZilla 3.66.4 이전, Nova 11.8 이전, PKIX-SSH 14.4 이전, SecureCRT 9.4.3 이전, Transmit5 5.10.4 이전, Win32-OpenSSH 9.5.0.0p1-Beta 이전, WinSCP 6.2.2 이전, Bitvise SSH Server 9.32 이전, Bitvise SSH Client 9.33 이전, KiTTY 0.76.1.13까지, Ruby용 net-ssh gem 7.2.0, Node.js용 mscdex ssh2 모듈 1.15.0 이전, Rust용 thrussh 라이브러리 0.35.1 이전, Rust용 Russh crate 0.40.2 이전.
Python 도구로, netcat을 통해 OpenSSH 버전 배너를 분석하여 CVE-2023-48795(Terrapin)에 잠재적으로 취약한 SSH 서버를 식별합니다. 내부 감사, 침투 테스트 및 취약점 평가에 유용합니다.
특정 IP를 스캔하여 로컬 또는 원격 시스템의 OpenSSH 설치에서 취약점을 확인하는 Python 기반 도구입니다. OpenSSH 버전이 CVE-2023-48795의 영향을 받는지 확인합니다.
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.