1.4 Aktiv ausgenutzte Lücken
Betriebssysteme, Endpoint, Distros

OpenBSD

Betriebssysteme, Endpoint, Distros

OpenBSD gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht OpenBSD kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

46
Reports
1
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.5%
Max. EPSS

Schwachstellen-Reports

46 Reports

Zeige 1 bis 46 von 46

  1. OpenSMTPD Remote Code Execution Vulnerability

    CVE-2020-7247 Aktiv ausgenutzt

    In OpenSMTPD wurde eine Schwachstelle gemeldet, die Remotecodeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.

    EPSS: 98.97% Publiziert: Referenz: CISA KEV
  2. OpenSSH – J-PAKE Authentifizierungsumgehung bei ungültigen öffentlichen Parametern

    CVE-2010-4478 Kritisch

    OpenSSH 5.6 und früher validiert bei aktiviertem J-PAKE die öffentlichen Parameter des J-PAKE-Protokolls nicht korrekt. Entfernte Angreifer können dadurch laut NVD die Notwendigkeit der Kenntnis des gemeinsamen Geheimnisses umgehen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  3. OpenSSH ssh-add: fehlende Hop-Einschränkungen bei Smartcard-Schlüsseln

    CVE-2023-28531 Kritisch

    In OpenSSH vor Version 9.3 fügt ssh-add Smartcard-Schlüssel zum ssh-agent hinzu, ohne die vorgesehenen Per-Hop-Zieleinschränkungen anzuwenden. Betroffen sind Versionen ab 8.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 9.3 oder neuer.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  4. OpenBSD – Double Free und uninitialisierte Variable in der NFS-Implementierung

    CVE-2024-10934 Kritisch

    In OpenBSD 7.5 vor Errata 008 und OpenBSD 7.4 vor Errata 021 werden ein mögliches mbuf-Double-Free in der NFS-Client- und -Server-Implementierung sowie die Nutzung einer uninitialisierten Variable in der Fehlerbehandlung des NFS-Servers vermieden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die entsprechenden OpenBSD-Errata (7.5 Errata 008 bzw. 7.4 Errata 021) einspielen.

    CVSS: 9.8 Publiziert: Referenz: NVD
  5. Remote Code Execution in NFS (BSD-Codebasis)

    CVE-2024-29937 Kritisch

    NFS in einer von BSD abgeleiteten Codebasis, wie sie in OpenBSD bis 7.4 und FreeBSD bis 14.0-RELEASE verwendet wird, erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Der zugrunde liegende Fehler steht nicht im Zusammenhang mit einer Speicherbeschädigung. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  6. OpenSSH – Fehlende Beschränkung bei Keyboard-Interactive-Authentifizierung

    CVE-2015-5600 Hoch

    In sshd in OpenSSH bis Version 6.9 schränkt die Funktion kbdint_next_device in auth2-chall.c die Verarbeitung von Keyboard-Interactive-Geräten innerhalb einer einzelnen Verbindung nicht ausreichend ein. Dies erleichtert entfernten Angreifern das Umgehen von Authentifizierungsmechanismen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 74.5 %.

    CVSS: 8.1 EPSS: 74.50% Publiziert: Referenz: NVD
  7. OpenSSH ssh-agent Untrusted Search Path – ABB Arctic ARM600

    CVE-2016-10009 Hoch

    Eine Schwachstelle in ssh-agent (OpenSSH vor 7.4) erlaubt entfernten Angreifern die Ausführung beliebiger lokaler PKCS#11-Module durch Kontrolle über einen weitergeleiteten Agenten. Die ABB Arctic communication solution ARM600 ist betroffen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %. 2 Produkt(e) betroffen, 0 mit Fix.

    CVSS: 7.3 EPSS: 37.86% Publiziert: Referenz: ABB PSIRT CSAF
  8. OpenSSH – Denial-of-Service über mehrfache KEXINIT-Anfragen

    CVE-2016-8858 Hoch

    Die Funktion kex_input_kexinit in kex.c in OpenSSH 6.x und 7.x bis 7.3 ermöglicht entfernten Angreifern einen Denial-of-Service durch übermässigen Speicherverbrauch, indem viele doppelte KEXINIT-Anfragen gesendet werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    CVSS: 7.5 EPSS: 31.18% Publiziert: Referenz: NVD
  9. OpenSSH – Pufferfehler in roaming_read/roaming_write bei aktivierten Proxy-/Forward-Optionen

    CVE-2016-0778 Hoch

    In OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 verwalten die Funktionen roaming_read und roaming_write in roaming_common.c bei aktivierten Proxy- und Forward-Optionen den Speicher nicht korrekt. Auch Securepoint UTM und Sophos sind betroffen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.

    CVSS: 8.1 EPSS: 21.95% Publiziert: Referenz: NVD
  10. OpenSSH sshd: Rechteausweitung durch nicht initialisierte Supplemental Groups

    CVE-2021-41617 Hoch

    sshd in OpenSSH 6.2 bis vor 8.8 erlaubt bei bestimmten nicht standardmässigen Konfigurationen eine Rechteausweitung, weil supplemental groups nicht wie erwartet initialisiert werden. Betroffen sind Hilfsprogramme, die von sshd ausgeführt werden. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenSSH 8.8 oder neuer.

    CVSS: 7.0 EPSS: 2.54% Publiziert: Referenz: NVD
  11. OpenSSH GSSAPI: Schwachstelle in Linux-Distribution-Patches

    CVE-2026-3497 Hoch

    In den GSSAPI-Patches, die von verschiedenen Linux-Distributionen zu OpenSSH hinzugefügt wurden, wurde eine Schwachstelle gemeldet. Das upstream OpenSSH-Projekt ist nicht betroffen – die Lücke besteht ausschliesslich in den distributionsspezifischen Erweiterungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    CVSS: 7.5 EPSS: 2.18% Publiziert: Referenz: NVD
  12. OpenSSH scp: Unerwartete setuid/setgid-Dateirechte beim Download

    CVE-2026-35385 Hoch

    In OpenSSH vor Version 10.3 kann eine per scp heruntergeladene Datei mit setuid- oder setgid-Rechten installiert werden, wenn der Download als root mit der Option -O (Legacy-scp-Protokoll) durchgeführt wird. Dies widerspricht den Erwartungen vieler Nutzer und kann zu einer unerwünschten Rechteerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD
  13. OpenSSH: Use-after-free im SSH-Client bei Host-Key-Wechsel während Re-Keying

    CVE-2026-60002 Hoch

    In OpenSSH vor Version 10.4 kann es im ssh-Client zu einem Use-after-free kommen, wenn ein Server während einer erneuten Schlüsselvereinbarung (Key Re-Exchange) seinen Host-Key ändert. Der Fehler tritt ausschliesslich auf der Client-Seite auf. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 10.4 oder neuer bzw. die vom jeweiligen Distributor bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.7 EPSS: 0.26% Publiziert: Referenz: NVD
  14. OpenBSD sysv_sem.c – Use-after-free ermöglicht lokale Rechteausweitung auf root

    CVE-2026-57589 Hoch

    In sys/kern/sysv_sem.c in OpenBSD bis einschliesslich 7.9 besteht ein Use-after-free, der eine lokale Rechteausweitung auf root ermöglicht. Es handelt sich um ein Context-Switch-Use-after-free nach tsleep in sys_semget(). CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Fix einspielen.

    CVSS: 7.4 EPSS: 0.12% Publiziert: Referenz: NVD
  15. OpenSSH Row-Hammer Authentication Bypass

    CVE-2023-51767 Hoch

    In OpenSSH (bis Version 10.0) kann bei bestimmten DRAM-Typen ein Row-Hammer-Angriff ermöglicht werden, der eine Umgehung der Authentifizierung erlaubt, da der Integer-Wert „authenticated” im Prozess mm_answer_authpassword nicht ausreichend gegen Bit-Flip-Angriffe geschützt ist. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.0 EPSS: 0.01% Publiziert: Referenz: NVD
  16. OpenBSD vmm(4) – fehlerhafte Wiederherstellung der GDTR-Limits auf Intel-CPUs

    CVE-2024-11149 Hoch

    In OpenBSD 7.4 vor Errata 014 stellt vmm(4) auf Intel-CPUs (VMX) die GDTR-Limits nicht korrekt wieder her. Laut CVSS-Vektor genügen niedrige lokale Rechte ohne Benutzerinteraktion, wobei der Scope-Wechsel weitere Komponenten betrifft; die Verfügbarkeit ist in hohem Mass betroffen. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: OpenBSD 7.4 mit Errata 014 oder neuer einsetzen.

    CVSS: 7.9 Publiziert: Referenz: NVD
  17. OpenBSD httpd(8): NULL-Pointer-Dereferenz bei FastCGI-Anfragen

    CVE-2024-11148 Hoch

    In OpenBSD 7.4 vor Errata 006 und OpenBSD 7.3 vor Errata 020 ist httpd(8) anfällig für eine NULL-Pointer-Dereferenz bei der Verarbeitung einer fehlerhaften FastCGI-Anfrage. Dies kann laut Quelle zu einem Absturz des Dienstes führen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  18. Absturz von npppd(8) durch fehlerhafte L2TP-AVP-Länge in OpenBSD

    CVE-2023-52557 Hoch

    In OpenBSD 7.3 vor Errata 016 kann npppd(8) durch eine L2TP-Nachricht abstürzen, die ein Attribute-Value Pair (AVP) mit falscher Länge enthält. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  19. OpenBSD-Kernel: Absturz durch manipulierte Escape-Sequenzen im Netzwerkpuffer

    CVE-2023-52558 Hoch

    In OpenBSD 7.4 vor Errata 002 und OpenBSD 7.3 vor Errata 019 musste ein Netzwerkpuffer ab einer bestimmten Länge aufgeteilt werden; speziell präparierte Escape-Sequenzen konnten dabei laut Quelle zu einem Kernel-Absturz führen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 7.5 Publiziert: Referenz: NVD
  20. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  21. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  22. OpenSSH 9.1 Double-Free-Schwachstelle (sshd)

    CVE-2023-25136 Mittel

    OpenSSH-Server (sshd) Version 9.1 enthält eine Double-Free-Schwachstelle in der Verarbeitung von options.kex_algorithms, die durch einen nicht authentifizierten entfernten Angreifer ausgenutzt werden kann. Das Problem ist in OpenSSH 9.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %. Empfohlene Massnahme: auf OpenSSH 9.2 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 89.69% Publiziert: Referenz: NVD
  23. OpenSSH – Username-Enumeration über Timing-Angriff bei Passwort-Hashing

    CVE-2016-6210 Mittel

    In sshd in OpenSSH vor Version 7.3 wird bei Verwendung von SHA-256 oder SHA-512 für das Passwort-Hashing ein statisches Passwort mit BLOWFISH gehasht, wenn der Benutzername nicht existiert. Dies ermöglicht entfernten Angreifern, durch Messung der Antwortzeit gültige Benutzernamen zu ermitteln (User-Enumeration). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.

    CVSS: 5.9 EPSS: 88.60% Publiziert: Referenz: NVD
  24. ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente

    CVE-2023-38408 Mittel

    Die ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.

    EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF
  25. OpenSSH – Speicheroffenlegung in roaming_common.c (Informationsabfluss)

    CVE-2016-0777 Mittel

    In OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 ermöglicht die Funktion resend_bytes in roaming_common.c entfernten Servern, durch spezielle Übertragungsanfragen sensible Informationen aus dem Prozessspeicher des Clients zu lesen. Auch Securepoint UTM ist betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.

    CVSS: 6.5 EPSS: 63.19% Publiziert: Referenz: NVD
  26. OpenSSH – Sicherheitslücke (CVE-2016-6515)

    CVE-2016-6515 Mittel

    Für OpenSSH wurde eine Sicherheitslücke (CVE-2016-6515) gemeldet; betroffen sind mehrere überwachte Produkte, darunter OpenSSH selbst und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 46.2 %.

    EPSS: 46.16% Referenz: Securepoint
  27. OpenSSH – Pre-Authentication Denial of Service

    CVE-2025-26466 Mittel

    In OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.

    EPSS: 39.85% Referenz: OpenSSH
  28. OpenSSH – CRLF-Injection über X11-Forwarding-Daten

    CVE-2016-3115 Mittel

    In sshd in OpenSSH vor Version 7.2p2 bestehen mehrere CRLF-Injection-Schwachstellen in session.c. Entfernte authentifizierte Benutzer können durch manipulierte X11-Forwarding-Daten vorgesehene Shell-Befehlsbeschränkungen umgehen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.

    CVSS: 6.4 EPSS: 36.85% Publiziert: Referenz: NVD
  29. OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS

    CVE-2025-26465 Mittel

    In OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.

    CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH
  30. OpenBSD: Out-of-Bounds-Read im MPLS-Input-Handler

    CVE-2026-56099 Mittel

    OpenBSD vor Commit 6a23123 (2026-06-18) enthält eine Out-of-Bounds-Read-Schwachstelle in der Funktion mpls_do_error innerhalb von sys/netmpls/mpls_input.c, die entfernten Angreifern die Offenlegung von Kernel-Speicher ermöglicht. Betroffen ist OpenBSD. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf einen korrigierten Stand aktualisieren.

    CVSS: 5.3 EPSS: 0.42% Publiziert: Referenz: NVD
  31. OpenSSH: Double-Free im DH-GEX-Client-Pfad (FIPS)

    CVE-2026-55653 Mittel

    Im OpenSSH-Client wurde eine Double-Free-Schwachstelle gefunden: Ein bösartiger SSH-Server kann sie im Diffie-Hellman-Group-Exchange-Client-Pfad (DH-GEX) während des FIPS-Modus auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD
  32. OpenSSH: sshd missachtet minimale Authentifizierungsverzögerung

    CVE-2026-60001 Mittel

    In OpenSSH vor 10.4 hält der sshd-Dienst die minimale Authentifizierungsverzögerung nicht immer ein. Dies kann Timing-Unterschiede offenbaren und so Rückschlüsse während der Authentifizierung ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf OpenSSH 10.4 oder neuer bzw. die per Distributions-Advisory (u. a. Ubuntu USN-8533-1) bereitgestellten Pakete aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  33. OpenSSH sftp: Unzureichende Einschränkung des Speicherorts heruntergeladener Dateien

    CVE-2026-59995 Mittel

    sftp in OpenSSH vor Version 10.4 schränkt den Speicherort heruntergeladener Dateien nicht korrekt ein, wenn „sftp server:/path .“ mit einem vom Angreifer kontrollierten Server verwendet wird. Ein bösartiger Server kann so Dateien ausserhalb des vorgesehenen Zielverzeichnisses ablegen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.

    CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD
  34. OpenSSH: scp kann Datei im übergeordneten Verzeichnis ablegen

    CVE-2026-59996 Mittel

    scp in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis des beabsichtigten Zielverzeichnisses ablegen, wenn die Kopie zwischen zwei entfernten Zielen erfolgt. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf OpenSSH 10.4 bzw. Einspielen der Sicherheitsupdates der Distribution (Ubuntu USN-8533-1).

    CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD
  35. OpenBSD: Authentifizierungsumgehung in sppp_pap_input

    CVE-2026-55706 Mittel

    Die Funktion sppp_pap_input in sys/net/if_spppsubr.c in OpenBSD (vor 076e2b1) erlaubt eine Authentifizierungsumgehung über bestimmte Null-Werte bei Längenangaben. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine fehlerbereinigte OpenBSD-Version aktualisieren.

    CVSS: 5.8 EPSS: 0.21% Publiziert: Referenz: NVD
  36. OpenSSH: Undokumentiertes Verhalten von GSSAPIStrictAcceptorCheck

    CVE-2026-59998 Mittel

    sshd in OpenSSH vor Version 10.4 weist ein undokumentiertes, sicherheitsrelevantes Verhalten auf: Die Option GSSAPIStrictAcceptorCheck hat keine Wirkung, wenn sich der Server in einem Windows Active Directory befindet. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.

    CVSS: 4.8 EPSS: 0.18% Publiziert: Referenz: NVD
  37. CVE-2026-59997 – internal-sftp verarbeitet nur die ersten neun Argumente (OpenSSH)

    CVE-2026-59997 Mittel

    internal-sftp in sshd in OpenSSH vor Version 10.4 berücksichtigt nur die ersten neun Kommandozeilenargumente. Das kann sicherheitsrelevant sein, wenn ein späteres Argument die beabsichtigte Sicherheit hätte sicherstellen sollen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD
  38. OpenSSH vor 10.3: Fehlerhafte Behandlung der authorized_keys-Principals-Option

    CVE-2026-35414 Mittel

    OpenSSH vor 10.3 behandelt die authorized_keys-Option principals in seltenen Konstellationen fehlerhaft, konkret bei einer Principals-Liste in Verbindung mit einer Zertifizierungsstelle, die Kommazeichen in bestimmter Weise verwendet. Ubuntu weist die Schwachstelle im Security Notice USN-8577-1 aus. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren bzw. die vom Distributor bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD
  39. OpenSSH: DisableForwarding überschreibt PermitTunnel nicht

    CVE-2026-59999 Mittel

    In sshd von OpenSSH vor Version 10.4 sollte DisableForwarding=yes Vorrang vor PermitTunnel=yes haben, was jedoch nicht der Fall war. Dadurch bleibt das Tunneling entgegen der Konfigurationsabsicht möglich. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: OpenSSH auf Version 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates einspielen.

    CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD
  40. OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen

    CVE-2026-55655 Mittel

    In OpenSSH kann ein lokaler, nicht privilegierter Angreifer auf einem Linux-Client-Host clientseitige X11-Forwarding-Verbindungen übernehmen, indem er den bevorzugten abstrakten X-Socket-Namen vorab bindet. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.09% Publiziert: Referenz: NVD
  41. OpenSSH vor 9.6: Zielbeschränkungen im ssh-agent werden unvollständig angewendet

    CVE-2023-51384 Mittel

    In ssh-agent von OpenSSH vor 9.6 können bestimmte Zielbeschränkungen (destination constraints) unvollständig angewendet werden. Werden diese Beschränkungen beim Hinzufügen PKCS#11-gehosteter privater Schlüssel angegeben, greifen sie nur teilweise. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf OpenSSH 9.6 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  42. OpenSSH: Heap-Out-of-Bounds-Read bei GSSAPI-Bereinigung

    CVE-2026-55654 Niedrig

    Im OpenSSH wurde ein Heap-Out-of-Bounds-Read gefunden, der während der Bereinigung von GSSAPI-Indikatoren (Generic Security Service Application Programming Interface) auftritt. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD
  43. CVE-2026-60000 – Denial of Service in sshd (OpenSSH)

    CVE-2026-60000 Niedrig

    sshd in OpenSSH vor Version 10.4 erlaubt entfernten Angreifern einen Denial of Service durch Ressourcenverbrauch infolge übermässiger Authentifizierungsversuche, da MaxAuthTries für die GSSAPI-Authentifizierung fehlerhaft behandelt wurde. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.

    CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD
  44. OpenSSH Command Execution via Shell-Metazeichen im Benutzernamen

    CVE-2026-35386 Niedrig

    In OpenSSH vor Version 10.3 kann über Shell-Metazeichen in einem Benutzernamen auf der Kommandozeile Code ausgeführt werden. Voraussetzung ist ein Szenario, in dem der auf der Kommandozeile verwendete Benutzername nicht vertrauenswürdig ist. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren.

    CVSS: 3.6 EPSS: 0.32% Publiziert: Referenz: NVD
  45. OpenSSH (< 10.3): Fehlinterpretation der ECDSA-Algorithmuslisten

    CVE-2026-35387 Niedrig

    OpenSSH vor Version 10.3 kann unbeabsichtigte ECDSA-Algorithmen verwenden. Die Angabe eines beliebigen ECDSA-Algorithmus in PubkeyAcceptedAlgorithms oder HostbasedAcceptedAlgorithms wird fälschlich so ausgelegt, dass alle ECDSA-Algorithmen gemeint sind. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.24% Publiziert: Referenz: NVD
  46. OpenSSH vor 10.3: fehlende Bestätigung beim Multiplexing im Proxy-Modus

    CVE-2026-35388 Niedrig

    OpenSSH vor Version 10.3 lässt die Bestätigung des Verbindungs-Multiplexings für Multiplexing-Sitzungen im Proxy-Modus aus. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf OpenSSH 10.3 aktualisieren.

    CVSS: 2.5 EPSS: 0.13% Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für OpenBSD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog