CVE-2023-48795
O protocolo de transporte SSH com certas extensões OpenSSH, encontrado em OpenSSH anterior a 9.6 e outros produtos, permite que atacantes remotos contornem...
- Publicado
- 18 de dez. de 2023
- Atualizado
- 14 de jul. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NAlto · próximos 30 dias
- Percentil
- 99,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O protocolo de transporte SSH com certas extensões OpenSSH, encontrado em OpenSSH anterior a 9.6 e outros produtos, permite que atacantes remotos contornem verificações de integridade de forma que alguns pacotes sejam omitidos (da mensagem de negociação de extensão), e um cliente e um servidor podem, consequentemente, terminar com uma conexão na qual alguns recursos de segurança foram rebaixados ou desativados, também conhecido como ataque Terrapin. Isso ocorre porque o Protocolo Binário de Pacotes SSH (BPP), implementado por essas extensões, lida incorretamente com a fase de handshake e com o uso de números de sequência. Por exemplo, há um ataque eficaz contra o uso de ChaCha20-Poly1305 pelo SSH (e CBC com Encrypt-then-MAC). A bypass ocorre em [email protected] e (se CBC for usado) nos algoritmos MAC [email protected]. Isso também afeta Maverick Synergy Java SSH API anterior a 3.1.0-SNAPSHOT, Dropbear até 2022.83, Ssh anterior a 5.1.1 em Erlang/OTP, PuTTY anterior a 0.80, AsyncSSH anterior a 2.14.2, golang.org/x/crypto anterior a 0.17.0, libssh anterior a 0.10.6, libssh2 até 1.11.0, Thorn Tech SFTP Gateway anterior a 3.4.6, Tera Term anterior a 5.1, Paramiko anterior a 3.4.0, jsch anterior a 0.2.15, SFTPGo anterior a 2.5.6, Netgate pfSense Plus até 23.09.1, Netgate pfSense CE até 2.7.2, HPN-SSH até 18.2.0, ProFTPD anterior a 1.3.8b (e anterior a 1.3.9rc2), ORYX CycloneSSH anterior a 2.3.4, NetSarang XShell 7 anterior a Build 0144, CrushFTP anterior a 10.6.0, biblioteca SSH ConnectBot anterior a 2.2.22, Apache MINA sshd até 2.11.0, sshj até 0.37.0, TinySSH até 20230101, trilead-ssh2 6401, LANCOM LCOS e LANconfig, FileZilla anterior a 3.66.4, Nova anterior a 11.8, PKIX-SSH anterior a 14.4, SecureCRT anterior a 9.4.3, Transmit5 anterior a 5.10.4, Win32-OpenSSH anterior a 9.5.0.0p1-Beta, WinSCP anterior a 6.2.2, Bitvise SSH Server anterior a 9.32, Bitvise SSH Client anterior a 9.33, KiTTY até 0.76.1.13, a gem net-ssh 7.2.0 para Ruby, o módulo mscdex ssh2 anterior a 1.15.0 para Node.js, a biblioteca thrussh anterior a 0.35.1 para Rust e a crate Russh anterior a 0.40.2 para Rust.
Fontes
2Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.