CVE-2026-35414
OpenSSH antes da versão 10.3 lida incorretamente com a opção principals do authorized_keys em cenários incomuns que envolvem uma lista de principals em...
- Publicado
- 2 de abr. de 2026
- Atualizado
- 2 de abr. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 25 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 7,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
OpenSSH antes da versão 10.3 lida incorretamente com a opção principals do authorized_keys em cenários incomuns que envolvem uma lista de principals em conjunto com uma Autoridade Certificadora que faz certo uso de caracteres de vírgula.
Fontes
1Demonstra uma prova de conceito para o CVE-2026-35414, mostrando uma versão vulnerável e uma corrigida da lógica de correspondência de principal do SSH para ilustrar a falha.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.