OpenSSH
OpenSSH gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht OpenSSH kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
44 ReportsZeige 1 bis 44 von 44
-
OpenSSH – J-PAKE Authentifizierungsumgehung bei ungültigen öffentlichen Parametern
CVE-2010-4478 KritischOpenSSH 5.6 und früher validiert bei aktiviertem J-PAKE die öffentlichen Parameter des J-PAKE-Protokolls nicht korrekt. Entfernte Angreifer können dadurch laut NVD die Notwendigkeit der Kenntnis des gemeinsamen Geheimnisses umgehen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD -
OpenSSH ssh-add: fehlende Hop-Einschränkungen bei Smartcard-Schlüsseln
CVE-2023-28531 KritischIn OpenSSH vor Version 9.3 fügt ssh-add Smartcard-Schlüssel zum ssh-agent hinzu, ohne die vorgesehenen Per-Hop-Zieleinschränkungen anzuwenden. Betroffen sind Versionen ab 8.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 9.3 oder neuer.
CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD -
OpenSSH – Fehlende Beschränkung bei Keyboard-Interactive-Authentifizierung
CVE-2015-5600 HochIn sshd in OpenSSH bis Version 6.9 schränkt die Funktion kbdint_next_device in auth2-chall.c die Verarbeitung von Keyboard-Interactive-Geräten innerhalb einer einzelnen Verbindung nicht ausreichend ein. Dies erleichtert entfernten Angreifern das Umgehen von Authentifizierungsmechanismen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 74.5 %.
CVSS: 8.1 EPSS: 74.50% Publiziert: Referenz: NVD -
OpenSSH ssh-agent Untrusted Search Path – ABB Arctic ARM600
CVE-2016-10009 HochEine Schwachstelle in ssh-agent (OpenSSH vor 7.4) erlaubt entfernten Angreifern die Ausführung beliebiger lokaler PKCS#11-Module durch Kontrolle über einen weitergeleiteten Agenten. Die ABB Arctic communication solution ARM600 ist betroffen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %. 2 Produkt(e) betroffen, 0 mit Fix.
CVSS: 7.3 EPSS: 37.86% Publiziert: Referenz: ABB PSIRT CSAF -
OpenSSH – Denial-of-Service über mehrfache KEXINIT-Anfragen
CVE-2016-8858 HochDie Funktion kex_input_kexinit in kex.c in OpenSSH 6.x und 7.x bis 7.3 ermöglicht entfernten Angreifern einen Denial-of-Service durch übermässigen Speicherverbrauch, indem viele doppelte KEXINIT-Anfragen gesendet werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.
CVSS: 7.5 EPSS: 31.18% Publiziert: Referenz: NVD -
OpenSSH sshd – Race Condition in der Signalverarbeitung (SIGALRM)
CVE-2024-6409 HochIn OpenSSH sshd besteht eine Race Condition bei der Verarbeitung von Signalen: Authentifiziert sich ein entfernter Angreifer nicht innerhalb eines festgelegten Zeitraums, wird der SIGALRM-Handler von sshd aufgerufen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.
CVSS: 7.0 EPSS: 27.93% Publiziert: Referenz: NVD -
OpenSSH – Pufferfehler in roaming_read/roaming_write bei aktivierten Proxy-/Forward-Optionen
CVE-2016-0778 HochIn OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 verwalten die Funktionen roaming_read und roaming_write in roaming_common.c bei aktivierten Proxy- und Forward-Optionen den Speicher nicht korrekt. Auch Securepoint UTM und Sophos sind betroffen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.
CVSS: 8.1 EPSS: 21.95% Publiziert: Referenz: NVD -
OpenSSH sshd: Rechteausweitung durch nicht initialisierte Supplemental Groups
CVE-2021-41617 Hochsshd in OpenSSH 6.2 bis vor 8.8 erlaubt bei bestimmten nicht standardmässigen Konfigurationen eine Rechteausweitung, weil supplemental groups nicht wie erwartet initialisiert werden. Betroffen sind Hilfsprogramme, die von sshd ausgeführt werden. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenSSH 8.8 oder neuer.
CVSS: 7.0 EPSS: 2.54% Publiziert: Referenz: NVD -
OpenSSH GSSAPI: Schwachstelle in Linux-Distribution-Patches
CVE-2026-3497 HochIn den GSSAPI-Patches, die von verschiedenen Linux-Distributionen zu OpenSSH hinzugefügt wurden, wurde eine Schwachstelle gemeldet. Das upstream OpenSSH-Projekt ist nicht betroffen – die Lücke besteht ausschliesslich in den distributionsspezifischen Erweiterungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.
CVSS: 7.5 EPSS: 2.18% Publiziert: Referenz: NVD -
OpenSSH scp: Unerwartete setuid/setgid-Dateirechte beim Download
CVE-2026-35385 HochIn OpenSSH vor Version 10.3 kann eine per scp heruntergeladene Datei mit setuid- oder setgid-Rechten installiert werden, wenn der Download als root mit der Option -O (Legacy-scp-Protokoll) durchgeführt wird. Dies widerspricht den Erwartungen vieler Nutzer und kann zu einer unerwünschten Rechteerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD -
AsyncSSH – Verarbeitung von OpenSSH-Angaben in asynchroner SSH-Implementierung
CVE-2026-45309 HochAsyncSSH ist ein Python-Paket, das eine asynchrone Client- und Server-Implementierung des SSHv2-Protokolls auf Basis des Python-asyncio-Frameworks bereitstellt. In Versionen vor 2.23.0 verarbeitet AsyncSSH bestimmte OpenSSH-Angaben auf eine Weise, die eine Schwachstelle begründet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Version 2.23.0 aktualisieren.
CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD -
OpenSSH: Use-after-free im SSH-Client bei Host-Key-Wechsel während Re-Keying
CVE-2026-60002 HochIn OpenSSH vor Version 10.4 kann es im ssh-Client zu einem Use-after-free kommen, wenn ein Server während einer erneuten Schlüsselvereinbarung (Key Re-Exchange) seinen Host-Key ändert. Der Fehler tritt ausschliesslich auf der Client-Seite auf. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 10.4 oder neuer bzw. die vom jeweiligen Distributor bereitgestellten Aktualisierungen einspielen.
CVSS: 7.7 EPSS: 0.26% Publiziert: Referenz: NVD -
Apache MINA SSHD: Fehlerhafte Zertifikatsprüfung (serverseitig)
CVE-2026-56624 HochIn Apache MINA SSHD, einer Java-Bibliothek für SSH, besteht serverseitig eine fehlerhafte Zertifikatsvalidierung. Betroffen ist die serverseitige Prüfung von OpenSSH-Benutzerzertifikaten während der Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).
CVSS: 7.3 EPSS: 0.17% Publiziert: Referenz: NVD -
OpenSSH Row-Hammer Authentication Bypass
CVE-2023-51767 HochIn OpenSSH (bis Version 10.0) kann bei bestimmten DRAM-Typen ein Row-Hammer-Angriff ermöglicht werden, der eine Umgehung der Authentifizierung erlaubt, da der Integer-Wert „authenticated” im Prozess mm_answer_authpassword nicht ausreichend gegen Bit-Flip-Angriffe geschützt ist. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.
CVSS: 7.0 EPSS: 0.01% Publiziert: Referenz: NVD -
regreSSHion – OpenSSH Remote Code Execution
CVE-2024-6387 MittelIn ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.
EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF -
CVE-2018-15473 – OpenSSH Sicherheitslücke
CVE-2018-15473 MittelFür OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.
EPSS: 98.63% Referenz: Securepoint -
OpenSSH 9.1 Double-Free-Schwachstelle (sshd)
CVE-2023-25136 MittelOpenSSH-Server (sshd) Version 9.1 enthält eine Double-Free-Schwachstelle in der Verarbeitung von options.kex_algorithms, die durch einen nicht authentifizierten entfernten Angreifer ausgenutzt werden kann. Das Problem ist in OpenSSH 9.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %. Empfohlene Massnahme: auf OpenSSH 9.2 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.
CVSS: 6.5 EPSS: 89.69% Publiziert: Referenz: NVD -
OpenSSH – Username-Enumeration über Timing-Angriff bei Passwort-Hashing
CVE-2016-6210 MittelIn sshd in OpenSSH vor Version 7.3 wird bei Verwendung von SHA-256 oder SHA-512 für das Passwort-Hashing ein statisches Passwort mit BLOWFISH gehasht, wenn der Benutzername nicht existiert. Dies ermöglicht entfernten Angreifern, durch Messung der Antwortzeit gültige Benutzernamen zu ermitteln (User-Enumeration). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.
CVSS: 5.9 EPSS: 88.60% Publiziert: Referenz: NVD -
ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente
CVE-2023-38408 MittelDie ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.
EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF -
OpenSSH – Speicheroffenlegung in roaming_common.c (Informationsabfluss)
CVE-2016-0777 MittelIn OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 ermöglicht die Funktion resend_bytes in roaming_common.c entfernten Servern, durch spezielle Übertragungsanfragen sensible Informationen aus dem Prozessspeicher des Clients zu lesen. Auch Securepoint UTM ist betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.
CVSS: 6.5 EPSS: 63.19% Publiziert: Referenz: NVD -
OpenSSH – Sicherheitslücke (CVE-2016-6515)
CVE-2016-6515 MittelFür OpenSSH wurde eine Sicherheitslücke (CVE-2016-6515) gemeldet; betroffen sind mehrere überwachte Produkte, darunter OpenSSH selbst und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 46.2 %.
EPSS: 46.16% Referenz: Securepoint -
OpenSSH – Pre-Authentication Denial of Service
CVE-2025-26466 MittelIn OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.
EPSS: 39.85% Referenz: OpenSSH -
OpenSSH – CRLF-Injection über X11-Forwarding-Daten
CVE-2016-3115 MittelIn sshd in OpenSSH vor Version 7.2p2 bestehen mehrere CRLF-Injection-Schwachstellen in session.c. Entfernte authentifizierte Benutzer können durch manipulierte X11-Forwarding-Daten vorgesehene Shell-Befehlsbeschränkungen umgehen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.
CVSS: 6.4 EPSS: 36.85% Publiziert: Referenz: NVD -
OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS
CVE-2025-26465 MittelIn OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.
CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH -
CVE-2006-0225 – OpenSSH Sicherheitslücke
CVE-2006-0225 MittelFür OpenSSH-Produkte wurde eine Sicherheitslücke (CVE-2006-0225) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
EPSS: 0.47% Referenz: OpenSSH -
CVE-2008-1483 – OpenSSH Sicherheitslücke
CVE-2008-1483 MittelFür OpenSSH-Produkte wurde eine Sicherheitslücke (CVE-2008-1483) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
EPSS: 0.35% Referenz: OpenSSH -
OpenSSH: Double-Free im DH-GEX-Client-Pfad (FIPS)
CVE-2026-55653 MittelIm OpenSSH-Client wurde eine Double-Free-Schwachstelle gefunden: Ein bösartiger SSH-Server kann sie im Diffie-Hellman-Group-Exchange-Client-Pfad (DH-GEX) während des FIPS-Modus auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD -
Russh – Unzureichende Durchsetzung der SSH-Identifikationsregeln
CVE-2026-48108 MittelRussh ist eine SSH-Client- und -Server-Bibliothek für Rust. In den Versionen ab 0.34.0-beta.1 und vor 0.61.0 setzt russh die Regeln für die SSH-Identifikationszeichenkette nicht so strikt durch wie OpenSSH. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.
CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD -
OpenSSH: sshd missachtet minimale Authentifizierungsverzögerung
CVE-2026-60001 MittelIn OpenSSH vor 10.4 hält der sshd-Dienst die minimale Authentifizierungsverzögerung nicht immer ein. Dies kann Timing-Unterschiede offenbaren und so Rückschlüsse während der Authentifizierung ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf OpenSSH 10.4 oder neuer bzw. die per Distributions-Advisory (u. a. Ubuntu USN-8533-1) bereitgestellten Pakete aktualisieren.
CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD -
OpenSSH sftp: Unzureichende Einschränkung des Speicherorts heruntergeladener Dateien
CVE-2026-59995 Mittelsftp in OpenSSH vor Version 10.4 schränkt den Speicherort heruntergeladener Dateien nicht korrekt ein, wenn „sftp server:/path .“ mit einem vom Angreifer kontrollierten Server verwendet wird. Ein bösartiger Server kann so Dateien ausserhalb des vorgesehenen Zielverzeichnisses ablegen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.
CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD -
OpenSSH: scp kann Datei im übergeordneten Verzeichnis ablegen
CVE-2026-59996 Mittelscp in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis des beabsichtigten Zielverzeichnisses ablegen, wenn die Kopie zwischen zwei entfernten Zielen erfolgt. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf OpenSSH 10.4 bzw. Einspielen der Sicherheitsupdates der Distribution (Ubuntu USN-8533-1).
CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD -
OpenSSH: Undokumentiertes Verhalten von GSSAPIStrictAcceptorCheck
CVE-2026-59998 Mittelsshd in OpenSSH vor Version 10.4 weist ein undokumentiertes, sicherheitsrelevantes Verhalten auf: Die Option GSSAPIStrictAcceptorCheck hat keine Wirkung, wenn sich der Server in einem Windows Active Directory befindet. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.
CVSS: 4.8 EPSS: 0.18% Publiziert: Referenz: NVD -
CVE-2026-59997 – internal-sftp verarbeitet nur die ersten neun Argumente (OpenSSH)
CVE-2026-59997 Mittelinternal-sftp in sshd in OpenSSH vor Version 10.4 berücksichtigt nur die ersten neun Kommandozeilenargumente. Das kann sicherheitsrelevant sein, wenn ein späteres Argument die beabsichtigte Sicherheit hätte sicherstellen sollen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.
CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD -
OpenSSH vor 10.3: Fehlerhafte Behandlung der authorized_keys-Principals-Option
CVE-2026-35414 MittelOpenSSH vor 10.3 behandelt die authorized_keys-Option principals in seltenen Konstellationen fehlerhaft, konkret bei einer Principals-Liste in Verbindung mit einer Zertifizierungsstelle, die Kommazeichen in bestimmter Weise verwendet. Ubuntu weist die Schwachstelle im Security Notice USN-8577-1 aus. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren bzw. die vom Distributor bereitgestellten Sicherheitsupdates einspielen.
CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD -
OpenSSH: DisableForwarding überschreibt PermitTunnel nicht
CVE-2026-59999 MittelIn sshd von OpenSSH vor Version 10.4 sollte DisableForwarding=yes Vorrang vor PermitTunnel=yes haben, was jedoch nicht der Fall war. Dadurch bleibt das Tunneling entgegen der Konfigurationsabsicht möglich. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: OpenSSH auf Version 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates einspielen.
CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD -
OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen
CVE-2026-55655 MittelIn OpenSSH kann ein lokaler, nicht privilegierter Angreifer auf einem Linux-Client-Host clientseitige X11-Forwarding-Verbindungen übernehmen, indem er den bevorzugten abstrakten X-Socket-Namen vorab bindet. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.
CVSS: 5.0 EPSS: 0.09% Publiziert: Referenz: NVD -
OpenSSH vor 9.6: Zielbeschränkungen im ssh-agent werden unvollständig angewendet
CVE-2023-51384 MittelIn ssh-agent von OpenSSH vor 9.6 können bestimmte Zielbeschränkungen (destination constraints) unvollständig angewendet werden. Werden diese Beschränkungen beim Hinzufügen PKCS#11-gehosteter privater Schlüssel angegeben, greifen sie nur teilweise. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf OpenSSH 9.6 oder neuer aktualisieren.
CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD -
OpenSSH: Heap-Out-of-Bounds-Read bei GSSAPI-Bereinigung
CVE-2026-55654 NiedrigIm OpenSSH wurde ein Heap-Out-of-Bounds-Read gefunden, der während der Bereinigung von GSSAPI-Indikatoren (Generic Security Service Application Programming Interface) auftritt. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.
CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD -
CVE-2026-60000 – Denial of Service in sshd (OpenSSH)
CVE-2026-60000 Niedrigsshd in OpenSSH vor Version 10.4 erlaubt entfernten Angreifern einen Denial of Service durch Ressourcenverbrauch infolge übermässiger Authentifizierungsversuche, da MaxAuthTries für die GSSAPI-Authentifizierung fehlerhaft behandelt wurde. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.
CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD -
OpenSSH Command Execution via Shell-Metazeichen im Benutzernamen
CVE-2026-35386 NiedrigIn OpenSSH vor Version 10.3 kann über Shell-Metazeichen in einem Benutzernamen auf der Kommandozeile Code ausgeführt werden. Voraussetzung ist ein Szenario, in dem der auf der Kommandozeile verwendete Benutzername nicht vertrauenswürdig ist. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren.
CVSS: 3.6 EPSS: 0.32% Publiziert: Referenz: NVD -
OpenSSH (< 10.3): Fehlinterpretation der ECDSA-Algorithmuslisten
CVE-2026-35387 NiedrigOpenSSH vor Version 10.3 kann unbeabsichtigte ECDSA-Algorithmen verwenden. Die Angabe eines beliebigen ECDSA-Algorithmus in PubkeyAcceptedAlgorithms oder HostbasedAcceptedAlgorithms wird fälschlich so ausgelegt, dass alle ECDSA-Algorithmen gemeint sind. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.
CVSS: 3.1 EPSS: 0.24% Publiziert: Referenz: NVD -
OpenSSH vor 10.3: fehlende Bestätigung beim Multiplexing im Proxy-Modus
CVE-2026-35388 NiedrigOpenSSH vor Version 10.3 lässt die Bestätigung des Verbindungs-Multiplexings für Multiplexing-Sitzungen im Proxy-Modus aus. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf OpenSSH 10.3 aktualisieren.
CVSS: 2.5 EPSS: 0.13% Publiziert: Referenz: NVD -
OpenSSH: Steuerzeichen in Benutzernamen können bei ProxyCommand zu Codeausführung führen
CVE-2025-61984 Niedrigssh in OpenSSH vor Version 10.1 lässt Steuerzeichen in Benutzernamen zu, die aus möglicherweise nicht vertrauenswürdigen Quellen stammen. In Verbindung mit einem ProxyCommand kann dies potenziell zu einer Codeausführung führen. CVSS-Basiswert: 3.6 (Niedrig). Empfohlene Massnahme: auf OpenSSH 10.1 oder höher aktualisieren.
CVSS: 3.6 Publiziert: Referenz: NVD -
OpenSSH: Nullbyte in ssh://-URI kann bei ProxyCommand zu Code-Ausführung führen
CVE-2025-61985 NiedrigIn OpenSSH vor 10.1 erlaubt ssh das Zeichen '\0' in einer ssh://-URI, was bei Verwendung eines ProxyCommand potenziell zur Code-Ausführung führen kann. CVSS-Basiswert: 3.6 (Niedrig). Empfohlene Massnahme: auf OpenSSH 10.1 oder neuer aktualisieren.
CVSS: 3.6 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für OpenSSH, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.