CVE-2023-48795
带有某些 OpenSSH 扩展的 SSH 传输协议(存在于 OpenSSH 9.6 之前及其他产品中)允许远程攻击者绕过完整性检查,从而(从扩展协商消息中)省略部分数据包,客户端和服务器最终可能建立一条连接,而该连接的部分安全功能已被降级或禁用,此漏洞又名 Terrapin...
- 已发布
- 2023年12月18日
- 已更新
- 2026年7月14日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年8月8日
初级CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N高 · 未来 30 天
- 百分位
- 99.8%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
带有某些 OpenSSH 扩展的 SSH 传输协议(存在于 OpenSSH 9.6 之前及其他产品中)允许远程攻击者绕过完整性检查,从而(从扩展协商消息中)省略部分数据包,客户端和服务器最终可能建立一条连接,而该连接的部分安全功能已被降级或禁用,此漏洞又名 Terrapin 攻击。发生此问题的原因是,这些扩展所实现的 SSH 二进制数据包协议(BPP)错误处理了握手阶段,并且错误处理了序列号的使用。例如,存在一种针对 SSH 使用 ChaCha20-Poly1305(以及使用 Encrypt-then-MAC 的 CBC)的有效攻击。该绕过出现在 [email protected] 以及(如果使用 CBC 时)[email protected] MAC 算法中。此漏洞同样影响:Maverick Synergy Java SSH API(3.1.0-SNAPSHOT 之前)、Dropbear(直至 2022.83)、Erlang/OTP 中的 Ssh(5.1.1 之前)、PuTTY(0.80 之前)、AsyncSSH(2.14.2 之前)、golang.org/x/crypto(0.17.0 之前)、libssh(0.10.6 之前)、libssh2(直至 1.11.0)、Thorn Tech SFTP Gateway(3.4.6 之前)、Tera Term(5.1 之前)、Paramiko(3.4.0 之前)、jsch(0.2.15 之前)、SFTPGo(2.5.6 之前)、Netgate pfSense Plus(直至 23.09.1)、Netgate pfSense CE(直至 2.7.2)、HPN-SSH(直至 18.2.0)、ProFTPD(1.3.8b 之前,以及 1.3.9rc2 之前)、ORYX CycloneSSH(2.3.4 之前)、NetSarang XShell 7(Build 0144 之前)、CrushFTP(10.6.0 之前)、ConnectBot SSH library(2.2.22 之前)、Apache MINA sshd(直至 2.11.0)、sshj(直至 0.37.0)、TinySSH(直至 20230101)、trilead-ssh2 6401、LANCOM LCOS 和 LANconfig、FileZilla(3.66.4 之前)、Nova(11.8 之前)、PKIX-SSH(14.4 之前)、SecureCRT(9.4.3 之前)、Transmit5(5.10.4 之前)、Win32-OpenSSH(9.5.0.0p1-Beta 之前)、WinSCP(6.2.2 之前)、Bitvise SSH Server(9.32 之前)、Bitvise SSH Client(9.33 之前)、KiTTY(直至 0.76.1.13)、用于 Ruby 的 net-ssh gem 7.2.0、用于 Node.js 的 mscdex ssh2 module(1.15.0 之前)、用于 Rust 的 thrussh 库(0.35.1 之前),以及用于 Rust 的 Russh crate(0.40.2 之前)。
来源
2用于识别可能受 CVE-2023-48795(Terrapin)影响的 SSH 服务器的 Python 工具,通过 netcat 分析 OpenSSH 版本横幅。适用于内部审计、渗透测试和漏洞评估。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。