CVE-2023-38408
Функция PKCS#11 в ssh-agent в OpenSSH до версии 9.3p2 имеет недостаточно надёжный путь поиска, что приводит к удалённому выполнению кода, если агент...
- Опубликовано
- 20 июл. 2023 г.
- Обновлено
- 15 окт. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HВысокий · следующие 30 дней
- Процентиль
- 99,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Функция PKCS#11 в ssh-agent в OpenSSH до версии 9.3p2 имеет недостаточно надёжный путь поиска, что приводит к удалённому выполнению кода, если агент пересылается на систему, контролируемую атакующим. (Код в /usr/lib не обязательно безопасен для загрузки в ssh-agent.) ПРИМЕЧАНИЕ: эта проблема существует из-за неполного исправления для CVE-2016-10009.
Источники
9Подробный анализ критической уязвимости OpenSSH CVE 2023 38408, включая технические предпосылки, эксплуатацию в контролируемых средах и стратегии смягчения последствий.
- cve_2023_38408_scannerСканер
Сканер на Python для CVE-2023-38408, нацеленный на версии OpenSSH < 9.3p2. Обнаруживает уязвимые конфигурации перенаправления SSH-агента с помощью сетевых зондов.
PoC для недавней критической уязвимости, затрагивающей версии OpenSSH < 9.3p2
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.