OpenBSD
OpenBSD gehört zur Kategorie „Betriebssysteme, Endpoint, Distros". xonatec überwacht OpenBSD kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
46 ReportsZeige 1 bis 46 von 46
-
OpenSMTPD Remote Code Execution Vulnerability
CVE-2020-7247 Aktiv ausgenutztIn OpenSMTPD wurde eine Schwachstelle gemeldet, die Remotecodeausführung ermöglicht. Wird laut CISA KEV aktiv ausgenutzt. Ausnutzungswahrscheinlichkeit (EPSS): 99.0 %.
EPSS: 98.97% Publiziert: Referenz: CISA KEV -
OpenSSH – J-PAKE Authentifizierungsumgehung bei ungültigen öffentlichen Parametern
CVE-2010-4478 KritischOpenSSH 5.6 und früher validiert bei aktiviertem J-PAKE die öffentlichen Parameter des J-PAKE-Protokolls nicht korrekt. Entfernte Angreifer können dadurch laut NVD die Notwendigkeit der Kenntnis des gemeinsamen Geheimnisses umgehen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
OpenSSH ssh-add: fehlende Hop-Einschränkungen bei Smartcard-Schlüsseln
CVE-2023-28531 KritischIn OpenSSH vor Version 9.3 fügt ssh-add Smartcard-Schlüssel zum ssh-agent hinzu, ohne die vorgesehenen Per-Hop-Zieleinschränkungen anzuwenden. Betroffen sind Versionen ab 8.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 9.3 oder neuer.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
OpenBSD – Double Free und uninitialisierte Variable in der NFS-Implementierung
CVE-2024-10934 KritischIn OpenBSD 7.5 vor Errata 008 und OpenBSD 7.4 vor Errata 021 werden ein mögliches mbuf-Double-Free in der NFS-Client- und -Server-Implementierung sowie die Nutzung einer uninitialisierten Variable in der Fehlerbehandlung des NFS-Servers vermieden. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: die entsprechenden OpenBSD-Errata (7.5 Errata 008 bzw. 7.4 Errata 021) einspielen.
CVSS: 9.8 Publiziert: Referenz: NVD -
Remote Code Execution in NFS (BSD-Codebasis)
CVE-2024-29937 KritischNFS in einer von BSD abgeleiteten Codebasis, wie sie in OpenBSD bis 7.4 und FreeBSD bis 14.0-RELEASE verwendet wird, erlaubt entfernten Angreifern die Ausführung beliebigen Codes. Der zugrunde liegende Fehler steht nicht im Zusammenhang mit einer Speicherbeschädigung. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
OpenSSH – Fehlende Beschränkung bei Keyboard-Interactive-Authentifizierung
CVE-2015-5600 HochIn sshd in OpenSSH bis Version 6.9 schränkt die Funktion kbdint_next_device in auth2-chall.c die Verarbeitung von Keyboard-Interactive-Geräten innerhalb einer einzelnen Verbindung nicht ausreichend ein. Dies erleichtert entfernten Angreifern das Umgehen von Authentifizierungsmechanismen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 74.5 %.
CVSS: 8.1 EPSS: 74.50% Publiziert: Referenz: NVD -
OpenSSH ssh-agent Untrusted Search Path – ABB Arctic ARM600
CVE-2016-10009 HochEine Schwachstelle in ssh-agent (OpenSSH vor 7.4) erlaubt entfernten Angreifern die Ausführung beliebiger lokaler PKCS#11-Module durch Kontrolle über einen weitergeleiteten Agenten. Die ABB Arctic communication solution ARM600 ist betroffen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %. 2 Produkt(e) betroffen, 0 mit Fix.
CVSS: 7.3 EPSS: 37.86% Publiziert: Referenz: ABB PSIRT CSAF -
OpenSSH – Denial-of-Service über mehrfache KEXINIT-Anfragen
CVE-2016-8858 HochDie Funktion kex_input_kexinit in kex.c in OpenSSH 6.x und 7.x bis 7.3 ermöglicht entfernten Angreifern einen Denial-of-Service durch übermässigen Speicherverbrauch, indem viele doppelte KEXINIT-Anfragen gesendet werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
CVSS: 7.5 EPSS: 31.18% Publiziert: Referenz: NVD -
OpenSSH – Pufferfehler in roaming_read/roaming_write bei aktivierten Proxy-/Forward-Optionen
CVE-2016-0778 HochIn OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 verwalten die Funktionen roaming_read und roaming_write in roaming_common.c bei aktivierten Proxy- und Forward-Optionen den Speicher nicht korrekt. Auch Securepoint UTM und Sophos sind betroffen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.
CVSS: 8.1 EPSS: 21.95% Publiziert: Referenz: NVD -
OpenSSH sshd: Rechteausweitung durch nicht initialisierte Supplemental Groups
CVE-2021-41617 Hochsshd in OpenSSH 6.2 bis vor 8.8 erlaubt bei bestimmten nicht standardmässigen Konfigurationen eine Rechteausweitung, weil supplemental groups nicht wie erwartet initialisiert werden. Betroffen sind Hilfsprogramme, die von sshd ausgeführt werden. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenSSH 8.8 oder neuer.
CVSS: 7.0 EPSS: 2.54% Publiziert: Referenz: NVD -
OpenSSH GSSAPI: Schwachstelle in Linux-Distribution-Patches
CVE-2026-3497 HochIn den GSSAPI-Patches, die von verschiedenen Linux-Distributionen zu OpenSSH hinzugefügt wurden, wurde eine Schwachstelle gemeldet. Das upstream OpenSSH-Projekt ist nicht betroffen – die Lücke besteht ausschliesslich in den distributionsspezifischen Erweiterungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
CVSS: 7.5 EPSS: 2.18% Publiziert: Referenz: NVD -
OpenSSH scp: Unerwartete setuid/setgid-Dateirechte beim Download
CVE-2026-35385 HochIn OpenSSH vor Version 10.3 kann eine per scp heruntergeladene Datei mit setuid- oder setgid-Rechten installiert werden, wenn der Download als root mit der Option -O (Legacy-scp-Protokoll) durchgeführt wird. Dies widerspricht den Erwartungen vieler Nutzer und kann zu einer unerwünschten Rechteerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD -
OpenSSH: Use-after-free im SSH-Client bei Host-Key-Wechsel während Re-Keying
CVE-2026-60002 HochIn OpenSSH vor Version 10.4 kann es im ssh-Client zu einem Use-after-free kommen, wenn ein Server während einer erneuten Schlüsselvereinbarung (Key Re-Exchange) seinen Host-Key ändert. Der Fehler tritt ausschliesslich auf der Client-Seite auf. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 10.4 oder neuer bzw. die vom jeweiligen Distributor bereitgestellten Aktualisierungen einspielen.
CVSS: 7.7 EPSS: 0.26% Publiziert: Referenz: NVD -
OpenBSD sysv_sem.c – Use-after-free ermöglicht lokale Rechteausweitung auf root
CVE-2026-57589 HochIn sys/kern/sysv_sem.c in OpenBSD bis einschliesslich 7.9 besteht ein Use-after-free, der eine lokale Rechteausweitung auf root ermöglicht. Es handelt sich um ein Context-Switch-Use-after-free nach tsleep in sys_semget(). CVSS-Basiswert: 7.4 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: den bereitgestellten Fix einspielen.
CVSS: 7.4 EPSS: 0.12% Publiziert: Referenz: NVD -
OpenSSH Row-Hammer Authentication Bypass
CVE-2023-51767 HochIn OpenSSH (bis Version 10.0) kann bei bestimmten DRAM-Typen ein Row-Hammer-Angriff ermöglicht werden, der eine Umgehung der Authentifizierung erlaubt, da der Integer-Wert „authenticated” im Prozess mm_answer_authpassword nicht ausreichend gegen Bit-Flip-Angriffe geschützt ist. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.0 EPSS: 0.01% Publiziert: Referenz: NVD -
OpenBSD vmm(4) – fehlerhafte Wiederherstellung der GDTR-Limits auf Intel-CPUs
CVE-2024-11149 HochIn OpenBSD 7.4 vor Errata 014 stellt vmm(4) auf Intel-CPUs (VMX) die GDTR-Limits nicht korrekt wieder her. Laut CVSS-Vektor genügen niedrige lokale Rechte ohne Benutzerinteraktion, wobei der Scope-Wechsel weitere Komponenten betrifft; die Verfügbarkeit ist in hohem Mass betroffen. CVSS-Basiswert: 7.9 (Hoch). Empfohlene Massnahme: OpenBSD 7.4 mit Errata 014 oder neuer einsetzen.
CVSS: 7.9 Publiziert: Referenz: NVD -
OpenBSD httpd(8): NULL-Pointer-Dereferenz bei FastCGI-Anfragen
CVE-2024-11148 HochIn OpenBSD 7.4 vor Errata 006 und OpenBSD 7.3 vor Errata 020 ist httpd(8) anfällig für eine NULL-Pointer-Dereferenz bei der Verarbeitung einer fehlerhaften FastCGI-Anfrage. Dies kann laut Quelle zu einem Absturz des Dienstes führen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
Absturz von npppd(8) durch fehlerhafte L2TP-AVP-Länge in OpenBSD
CVE-2023-52557 HochIn OpenBSD 7.3 vor Errata 016 kann npppd(8) durch eine L2TP-Nachricht abstürzen, die ein Attribute-Value Pair (AVP) mit falscher Länge enthält. CVSS-Basiswert: 7.5 (Hoch).
CVSS: 7.5 Publiziert: Referenz: NVD -
OpenBSD-Kernel: Absturz durch manipulierte Escape-Sequenzen im Netzwerkpuffer
CVE-2023-52558 HochIn OpenBSD 7.4 vor Errata 002 und OpenBSD 7.3 vor Errata 019 musste ein Netzwerkpuffer ab einer bestimmten Länge aufgeteilt werden; speziell präparierte Escape-Sequenzen konnten dabei laut Quelle zu einem Kernel-Absturz führen. CVSS-Basiswert: 7.5 (Hoch). Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt.
CVSS: 7.5 Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
OpenSSH 9.1 Double-Free-Schwachstelle (sshd)
CVE-2023-25136 MittelOpenSSH-Server (sshd) Version 9.1 enthält eine Double-Free-Schwachstelle in der Verarbeitung von options.kex_algorithms, die durch einen nicht authentifizierten entfernten Angreifer ausgenutzt werden kann. Das Problem ist in OpenSSH 9.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %. Empfohlene Massnahme: auf OpenSSH 9.2 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 89.69% Publiziert: Referenz: NVD -
OpenSSH – Username-Enumeration über Timing-Angriff bei Passwort-Hashing
CVE-2016-6210 MittelIn sshd in OpenSSH vor Version 7.3 wird bei Verwendung von SHA-256 oder SHA-512 für das Passwort-Hashing ein statisches Passwort mit BLOWFISH gehasht, wenn der Benutzername nicht existiert. Dies ermöglicht entfernten Angreifern, durch Messung der Antwortzeit gültige Benutzernamen zu ermitteln (User-Enumeration). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.
CVSS: 5.9 EPSS: 88.60% Publiziert: Referenz: NVD -
ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente
CVE-2023-38408 MittelDie ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.
EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF -
OpenSSH – Speicheroffenlegung in roaming_common.c (Informationsabfluss)
CVE-2016-0777 MittelIn OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 ermöglicht die Funktion resend_bytes in roaming_common.c entfernten Servern, durch spezielle Übertragungsanfragen sensible Informationen aus dem Prozessspeicher des Clients zu lesen. Auch Securepoint UTM ist betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.
CVSS: 6.5 EPSS: 63.19% Publiziert: Referenz: NVD -
OpenSSH – Sicherheitslücke (CVE-2016-6515)
CVE-2016-6515 MittelFür OpenSSH wurde eine Sicherheitslücke (CVE-2016-6515) gemeldet; betroffen sind mehrere überwachte Produkte, darunter OpenSSH selbst und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 46.2 %.
EPSS: 46.16% Referenz: Securepoint -
OpenSSH – Pre-Authentication Denial of Service
CVE-2025-26466 MittelIn OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.
EPSS: 39.85% Referenz: OpenSSH -
OpenSSH – CRLF-Injection über X11-Forwarding-Daten
CVE-2016-3115 MittelIn sshd in OpenSSH vor Version 7.2p2 bestehen mehrere CRLF-Injection-Schwachstellen in session.c. Entfernte authentifizierte Benutzer können durch manipulierte X11-Forwarding-Daten vorgesehene Shell-Befehlsbeschränkungen umgehen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.
CVSS: 6.4 EPSS: 36.85% Publiziert: Referenz: NVD -
OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS
CVE-2025-26465 MittelIn OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.
CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH -
OpenBSD: Out-of-Bounds-Read im MPLS-Input-Handler
CVE-2026-56099 MittelOpenBSD vor Commit 6a23123 (2026-06-18) enthält eine Out-of-Bounds-Read-Schwachstelle in der Funktion mpls_do_error innerhalb von sys/netmpls/mpls_input.c, die entfernten Angreifern die Offenlegung von Kernel-Speicher ermöglicht. Betroffen ist OpenBSD. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: auf einen korrigierten Stand aktualisieren.
CVSS: 5.3 EPSS: 0.42% Publiziert: Referenz: NVD -
OpenSSH: Double-Free im DH-GEX-Client-Pfad (FIPS)
CVE-2026-55653 MittelIm OpenSSH-Client wurde eine Double-Free-Schwachstelle gefunden: Ein bösartiger SSH-Server kann sie im Diffie-Hellman-Group-Exchange-Client-Pfad (DH-GEX) während des FIPS-Modus auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD -
OpenSSH: sshd missachtet minimale Authentifizierungsverzögerung
CVE-2026-60001 MittelIn OpenSSH vor 10.4 hält der sshd-Dienst die minimale Authentifizierungsverzögerung nicht immer ein. Dies kann Timing-Unterschiede offenbaren und so Rückschlüsse während der Authentifizierung ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf OpenSSH 10.4 oder neuer bzw. die per Distributions-Advisory (u. a. Ubuntu USN-8533-1) bereitgestellten Pakete aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
OpenSSH sftp: Unzureichende Einschränkung des Speicherorts heruntergeladener Dateien
CVE-2026-59995 Mittelsftp in OpenSSH vor Version 10.4 schränkt den Speicherort heruntergeladener Dateien nicht korrekt ein, wenn „sftp server:/path .“ mit einem vom Angreifer kontrollierten Server verwendet wird. Ein bösartiger Server kann so Dateien ausserhalb des vorgesehenen Zielverzeichnisses ablegen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.
CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD -
OpenSSH: scp kann Datei im übergeordneten Verzeichnis ablegen
CVE-2026-59996 Mittelscp in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis des beabsichtigten Zielverzeichnisses ablegen, wenn die Kopie zwischen zwei entfernten Zielen erfolgt. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf OpenSSH 10.4 bzw. Einspielen der Sicherheitsupdates der Distribution (Ubuntu USN-8533-1).
CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD -
OpenBSD: Authentifizierungsumgehung in sppp_pap_input
CVE-2026-55706 MittelDie Funktion sppp_pap_input in sys/net/if_spppsubr.c in OpenBSD (vor 076e2b1) erlaubt eine Authentifizierungsumgehung über bestimmte Null-Werte bei Längenangaben. CVSS-Basiswert: 5.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine fehlerbereinigte OpenBSD-Version aktualisieren.
CVSS: 5.8 EPSS: 0.21% Publiziert: Referenz: NVD -
OpenSSH: Undokumentiertes Verhalten von GSSAPIStrictAcceptorCheck
CVE-2026-59998 Mittelsshd in OpenSSH vor Version 10.4 weist ein undokumentiertes, sicherheitsrelevantes Verhalten auf: Die Option GSSAPIStrictAcceptorCheck hat keine Wirkung, wenn sich der Server in einem Windows Active Directory befindet. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.
CVSS: 4.8 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2026-59997 – internal-sftp verarbeitet nur die ersten neun Argumente (OpenSSH)
CVE-2026-59997 Mittelinternal-sftp in sshd in OpenSSH vor Version 10.4 berücksichtigt nur die ersten neun Kommandozeilenargumente. Das kann sicherheitsrelevant sein, wenn ein späteres Argument die beabsichtigte Sicherheit hätte sicherstellen sollen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD -
OpenSSH vor 10.3: Fehlerhafte Behandlung der authorized_keys-Principals-Option
CVE-2026-35414 MittelOpenSSH vor 10.3 behandelt die authorized_keys-Option principals in seltenen Konstellationen fehlerhaft, konkret bei einer Principals-Liste in Verbindung mit einer Zertifizierungsstelle, die Kommazeichen in bestimmter Weise verwendet. Ubuntu weist die Schwachstelle im Security Notice USN-8577-1 aus. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren bzw. die vom Distributor bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD -
OpenSSH: DisableForwarding überschreibt PermitTunnel nicht
CVE-2026-59999 MittelIn sshd von OpenSSH vor Version 10.4 sollte DisableForwarding=yes Vorrang vor PermitTunnel=yes haben, was jedoch nicht der Fall war. Dadurch bleibt das Tunneling entgegen der Konfigurationsabsicht möglich. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: OpenSSH auf Version 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates einspielen.
CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD -
OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen
CVE-2026-55655 MittelIn OpenSSH kann ein lokaler, nicht privilegierter Angreifer auf einem Linux-Client-Host clientseitige X11-Forwarding-Verbindungen übernehmen, indem er den bevorzugten abstrakten X-Socket-Namen vorab bindet. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.0 EPSS: 0.09% Publiziert: Referenz: NVD -
OpenSSH vor 9.6: Zielbeschränkungen im ssh-agent werden unvollständig angewendet
CVE-2023-51384 MittelIn ssh-agent von OpenSSH vor 9.6 können bestimmte Zielbeschränkungen (destination constraints) unvollständig angewendet werden. Werden diese Beschränkungen beim Hinzufügen PKCS#11-gehosteter privater Schlüssel angegeben, greifen sie nur teilweise. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf OpenSSH 9.6 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD -
OpenSSH: Heap-Out-of-Bounds-Read bei GSSAPI-Bereinigung
CVE-2026-55654 NiedrigIm OpenSSH wurde ein Heap-Out-of-Bounds-Read gefunden, der während der Bereinigung von GSSAPI-Indikatoren (Generic Security Service Application Programming Interface) auftritt. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD -
CVE-2026-60000 – Denial of Service in sshd (OpenSSH)
CVE-2026-60000 Niedrigsshd in OpenSSH vor Version 10.4 erlaubt entfernten Angreifern einen Denial of Service durch Ressourcenverbrauch infolge übermässiger Authentifizierungsversuche, da MaxAuthTries für die GSSAPI-Authentifizierung fehlerhaft behandelt wurde. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.
CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD -
OpenSSH Command Execution via Shell-Metazeichen im Benutzernamen
CVE-2026-35386 NiedrigIn OpenSSH vor Version 10.3 kann über Shell-Metazeichen in einem Benutzernamen auf der Kommandozeile Code ausgeführt werden. Voraussetzung ist ein Szenario, in dem der auf der Kommandozeile verwendete Benutzername nicht vertrauenswürdig ist. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren.
CVSS: 3.6 EPSS: 0.32% Publiziert: Referenz: NVD -
OpenSSH (< 10.3): Fehlinterpretation der ECDSA-Algorithmuslisten
CVE-2026-35387 NiedrigOpenSSH vor Version 10.3 kann unbeabsichtigte ECDSA-Algorithmen verwenden. Die Angabe eines beliebigen ECDSA-Algorithmus in PubkeyAcceptedAlgorithms oder HostbasedAcceptedAlgorithms wird fälschlich so ausgelegt, dass alle ECDSA-Algorithmen gemeint sind. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.1 EPSS: 0.24% Publiziert: Referenz: NVD -
OpenSSH vor 10.3: fehlende Bestätigung beim Multiplexing im Proxy-Modus
CVE-2026-35388 NiedrigOpenSSH vor Version 10.3 lässt die Bestätigung des Verbindungs-Multiplexings für Multiplexing-Sitzungen im Proxy-Modus aus. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf OpenSSH 10.3 aktualisieren.
CVSS: 2.5 EPSS: 0.13% Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für OpenBSD, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.