CVE-2025-26466
中已发布
Openssh:openssh 中的拒绝服务
- 已发布
- 2025年2月28日
- 已更新
- 2026年6月30日
- 分配 CNA
- redhat
- 观察到的证据
- 2026年8月8日
初级CVSS
5.9/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H39.8%
中 · 未来 30 天
- 百分位
- 98.6%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在 OpenSSH 软件包中发现了一个缺陷。SSH 服务器每收到一个 ping 数据包,就会在内存缓冲区中分配一个 pong 数据包,并将其存储在数据包队列中。该数据包只有在服务器/客户端密钥交换完成后才会被释放。恶意客户端可能会持续发送此类数据包,导致服务器端内存消耗不受控制地增加。因此,服务器可能会变得不可用,从而造成拒绝服务攻击。
来源
5用于修复 CVE-2025-26465 和 CVE-2025-26466 的手动补丁,适用于未更新 OpenSSH 的系统
CVE-2025-26466 - 用于 Metasploit Framework 的 SSH Ping DoS Ruby 模块
OpenSSH 客户端和服务器在版本 9.5p1 到 9.9p1(含)之间容易受到预认证拒绝服务攻击,导致内存和CPU消耗。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。