CVE-2023-25136
O servidor OpenSSH (sshd) 9.1 introduziu uma vulnerabilidade de double-free durante o tratamento de options.kex_algorithms. Isso foi corrigido no OpenSSH...
- Publicado
- 3 de fev. de 2023
- Atualizado
- 28 de mai. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:HAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O servidor OpenSSH (sshd) 9.1 introduziu uma vulnerabilidade de double-free durante o tratamento de options.kex_algorithms. Isso foi corrigido no OpenSSH 9.2. O double-free pode ser explorado, por um atacante remoto não autenticado na configuração padrão, para saltar para qualquer localização no espaço de endereço do sshd. Um relatório de terceiros afirma que "a execução remota de código é teoricamente possível."
Fontes
10OpenSSH Pre-Auth Double Free CVE-2023-25136 POC
- CVE-2023-25136_POCExploit
CVE-2023-25136 POC escrito por axylisdead
- CVE-2023-25136Pesquisa
Analisando a memória quando o sshd 9.1p1 aborta devido a um bug de double free.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.