CVE-2023-38408
OpenSSH 9.3p2 之前版本中 ssh-agent 的 PKCS#11 功能存在搜索路径可信度不足的问题,如果代理被转发到攻击者控制的系统,则可能导致远程代码执行。(/usr/lib 中的代码未必能安全加载到 ssh-agent 中。)注意:此问题之所以存在,是因为对 CVE-2016-10009...
- 已发布
- 2023年7月20日
- 已更新
- 2024年10月15日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 未来 30 天
- 百分位
- 99.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
OpenSSH 9.3p2 之前版本中 ssh-agent 的 PKCS#11 功能存在搜索路径可信度不足的问题,如果代理被转发到攻击者控制的系统,则可能导致远程代码执行。(/usr/lib 中的代码未必能安全加载到 ssh-agent 中。)注意:此问题之所以存在,是因为对 CVE-2016-10009 的修复不完整。
来源
9对 CVE-2023-38408(一个严重的 OpenSSH 漏洞)的深入分析,包括技术背景、受控环境中的利用以及缓解策略。
基于Python的扫描器,针对CVE-2023-38408,目标为OpenSSH版本< 9.3p2。通过网络探测检测存在漏洞的SSH代理转发配置。
影响 OpenSSH 版本 < 9.3p2 的最新关键漏洞的 PoC
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。