CVE-2023-48795
Транспортный протокол SSH с некоторыми расширениями OpenSSH, присутствующими в OpenSSH до версии 9.6 и в других продуктах, позволяет удалённым...
- Опубликовано
- 18 дек. 2023 г.
- Обновлено
- 14 июл. 2026 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:NВысокий · следующие 30 дней
- Процентиль
- 99,8 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Транспортный протокол SSH с некоторыми расширениями OpenSSH, присутствующими в OpenSSH до версии 9.6 и в других продуктах, позволяет удалённым злоумышленникам обходить проверки целостности таким образом, что некоторые пакеты пропускаются (из сообщения согласования расширений), и в результате клиент и сервер могут получить соединение, для которого некоторые функции безопасности были понижены или отключены, также известная как атака Terrapin. Это происходит из-за того, что протокол SSH Binary Packet Protocol (BPP), реализуемый этими расширениями, некорректно обрабатывает фазу установки соединения (handshake) и некорректно использует порядковые номера. Например, существует эффективная атака на использование в SSH ChaCha20-Poly1305 (и CBC с Encrypt-then-MAC). Обход происходит в алгоритмах [email protected] и (если используется CBC) MAC-алгоритмах [email protected]. Это также затрагивает: Maverick Synergy Java SSH API до версии 3.1.0-SNAPSHOT, Dropbear вплоть до 2022.83, Ssh до 5.1.1 в Erlang/OTP, PuTTY до 0.80, AsyncSSH до 2.14.2, golang.org/x/crypto до 0.17.0, libssh до 0.10.6, libssh2 вплоть до 1.11.0, Thorn Tech SFTP Gateway до 3.4.6, Tera Term до 5.1, Paramiko до 3.4.0, jsch до 0.2.15, SFTPGo до 2.5.6, Netgate pfSense Plus вплоть до 23.09.1, Netgate pfSense CE вплоть до 2.7.2, HPN-SSH вплоть до 18.2.0, ProFTPD до 1.3.8b (и до 1.3.9rc2), ORYX CycloneSSH до 2.3.4, NetSarang XShell 7 до Build 0144, CrushFTP до 10.6.0, библиотеку ConnectBot SSH до 2.2.22, Apache MINA sshd вплоть до 2.11.0, sshj вплоть до 0.37.0, TinySSH вплоть до 20230101, trilead-ssh2 6401, LANCOM LCOS и LANconfig, FileZilla до 3.66.4, Nova до 11.8, PKIX-SSH до 14.4, SecureCRT до 9.4.3, Transmit5 до 5.10.4, Win32-OpenSSH до 9.5.0.0p1-Beta, WinSCP до 6.2.2, Bitvise SSH Server до 9.32, Bitvise SSH Client до 9.33, KiTTY вплоть до 0.76.1.13, gem net-ssh 7.2.0 для Ruby, модуль mscdex ssh2 до версии 1.15.0 для Node.js, библиотеку thrussh до версии 0.35.1 для Rust и крейт Russh до версии 0.40.2 для Rust.
Источники
2Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.