1.5
Server-Software, Middleware, Web

OpenSSH

Server-Software, Middleware, Web

OpenSSH gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht OpenSSH kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

44
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
99.5%
Max. EPSS

Schwachstellen-Reports

44 Reports

Zeige 1 bis 44 von 44

  1. OpenSSH – J-PAKE Authentifizierungsumgehung bei ungültigen öffentlichen Parametern

    CVE-2010-4478 Kritisch

    OpenSSH 5.6 und früher validiert bei aktiviertem J-PAKE die öffentlichen Parameter des J-PAKE-Protokolls nicht korrekt. Entfernte Angreifer können dadurch laut NVD die Notwendigkeit der Kenntnis des gemeinsamen Geheimnisses umgehen. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 9.8 EPSS: 0.38% Publiziert: Referenz: NVD
  2. OpenSSH ssh-add: fehlende Hop-Einschränkungen bei Smartcard-Schlüsseln

    CVE-2023-28531 Kritisch

    In OpenSSH vor Version 9.3 fügt ssh-add Smartcard-Schlüssel zum ssh-agent hinzu, ohne die vorgesehenen Per-Hop-Zieleinschränkungen anzuwenden. Betroffen sind Versionen ab 8.9. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 9.3 oder neuer.

    CVSS: 9.8 EPSS: 0.16% Publiziert: Referenz: NVD
  3. OpenSSH – Fehlende Beschränkung bei Keyboard-Interactive-Authentifizierung

    CVE-2015-5600 Hoch

    In sshd in OpenSSH bis Version 6.9 schränkt die Funktion kbdint_next_device in auth2-chall.c die Verarbeitung von Keyboard-Interactive-Geräten innerhalb einer einzelnen Verbindung nicht ausreichend ein. Dies erleichtert entfernten Angreifern das Umgehen von Authentifizierungsmechanismen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 74.5 %.

    CVSS: 8.1 EPSS: 74.50% Publiziert: Referenz: NVD
  4. OpenSSH ssh-agent Untrusted Search Path – ABB Arctic ARM600

    CVE-2016-10009 Hoch

    Eine Schwachstelle in ssh-agent (OpenSSH vor 7.4) erlaubt entfernten Angreifern die Ausführung beliebiger lokaler PKCS#11-Module durch Kontrolle über einen weitergeleiteten Agenten. Die ABB Arctic communication solution ARM600 ist betroffen. CVSS-Basiswert: 7.3 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 37.9 %. 2 Produkt(e) betroffen, 0 mit Fix.

    CVSS: 7.3 EPSS: 37.86% Publiziert: Referenz: ABB PSIRT CSAF
  5. OpenSSH – Denial-of-Service über mehrfache KEXINIT-Anfragen

    CVE-2016-8858 Hoch

    Die Funktion kex_input_kexinit in kex.c in OpenSSH 6.x und 7.x bis 7.3 ermöglicht entfernten Angreifern einen Denial-of-Service durch übermässigen Speicherverbrauch, indem viele doppelte KEXINIT-Anfragen gesendet werden. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 31.2 %.

    CVSS: 7.5 EPSS: 31.18% Publiziert: Referenz: NVD
  6. OpenSSH sshd – Race Condition in der Signalverarbeitung (SIGALRM)

    CVE-2024-6409 Hoch

    In OpenSSH sshd besteht eine Race Condition bei der Verarbeitung von Signalen: Authentifiziert sich ein entfernter Angreifer nicht innerhalb eines festgelegten Zeitraums, wird der SIGALRM-Handler von sshd aufgerufen. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 27.9 %.

    CVSS: 7.0 EPSS: 27.93% Publiziert: Referenz: NVD
  7. OpenSSH – Pufferfehler in roaming_read/roaming_write bei aktivierten Proxy-/Forward-Optionen

    CVE-2016-0778 Hoch

    In OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 verwalten die Funktionen roaming_read und roaming_write in roaming_common.c bei aktivierten Proxy- und Forward-Optionen den Speicher nicht korrekt. Auch Securepoint UTM und Sophos sind betroffen. CVSS-Basiswert: 8.1 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 22.0 %.

    CVSS: 8.1 EPSS: 21.95% Publiziert: Referenz: NVD
  8. OpenSSH sshd: Rechteausweitung durch nicht initialisierte Supplemental Groups

    CVE-2021-41617 Hoch

    sshd in OpenSSH 6.2 bis vor 8.8 erlaubt bei bestimmten nicht standardmässigen Konfigurationen eine Rechteausweitung, weil supplemental groups nicht wie erwartet initialisiert werden. Betroffen sind Hilfsprogramme, die von sshd ausgeführt werden. CVSS-Basiswert: 7.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf OpenSSH 8.8 oder neuer.

    CVSS: 7.0 EPSS: 2.54% Publiziert: Referenz: NVD
  9. OpenSSH GSSAPI: Schwachstelle in Linux-Distribution-Patches

    CVE-2026-3497 Hoch

    In den GSSAPI-Patches, die von verschiedenen Linux-Distributionen zu OpenSSH hinzugefügt wurden, wurde eine Schwachstelle gemeldet. Das upstream OpenSSH-Projekt ist nicht betroffen – die Lücke besteht ausschliesslich in den distributionsspezifischen Erweiterungen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 2.2 %.

    CVSS: 7.5 EPSS: 2.18% Publiziert: Referenz: NVD
  10. OpenSSH scp: Unerwartete setuid/setgid-Dateirechte beim Download

    CVE-2026-35385 Hoch

    In OpenSSH vor Version 10.3 kann eine per scp heruntergeladene Datei mit setuid- oder setgid-Rechten installiert werden, wenn der Download als root mit der Option -O (Legacy-scp-Protokoll) durchgeführt wird. Dies widerspricht den Erwartungen vieler Nutzer und kann zu einer unerwünschten Rechteerweiterung führen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 7.5 EPSS: 0.61% Publiziert: Referenz: NVD
  11. AsyncSSH – Verarbeitung von OpenSSH-Angaben in asynchroner SSH-Implementierung

    CVE-2026-45309 Hoch

    AsyncSSH ist ein Python-Paket, das eine asynchrone Client- und Server-Implementierung des SSHv2-Protokolls auf Basis des Python-asyncio-Frameworks bereitstellt. In Versionen vor 2.23.0 verarbeitet AsyncSSH bestimmte OpenSSH-Angaben auf eine Weise, die eine Schwachstelle begründet. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Eine aktive Ausnutzung über CISA KEV oder ein Ransomware-Bezug ist nicht bekannt. Empfohlene Massnahme: auf Version 2.23.0 aktualisieren.

    CVSS: 7.5 EPSS: 0.43% Publiziert: Referenz: NVD
  12. OpenSSH: Use-after-free im SSH-Client bei Host-Key-Wechsel während Re-Keying

    CVE-2026-60002 Hoch

    In OpenSSH vor Version 10.4 kann es im ssh-Client zu einem Use-after-free kommen, wenn ein Server während einer erneuten Schlüsselvereinbarung (Key Re-Exchange) seinen Host-Key ändert. Der Fehler tritt ausschliesslich auf der Client-Seite auf. CVSS-Basiswert: 7.7 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Aktualisierung auf OpenSSH 10.4 oder neuer bzw. die vom jeweiligen Distributor bereitgestellten Aktualisierungen einspielen.

    CVSS: 7.7 EPSS: 0.26% Publiziert: Referenz: NVD
  13. Apache MINA SSHD: Fehlerhafte Zertifikatsprüfung (serverseitig)

    CVE-2026-56624 Hoch

    In Apache MINA SSHD, einer Java-Bibliothek für SSH, besteht serverseitig eine fehlerhafte Zertifikatsvalidierung. Betroffen ist die serverseitige Prüfung von OpenSSH-Benutzerzertifikaten während der Authentifizierung. CVSS-Basiswert: 7.3 (Hoch).

    CVSS: 7.3 EPSS: 0.17% Publiziert: Referenz: NVD
  14. OpenSSH Row-Hammer Authentication Bypass

    CVE-2023-51767 Hoch

    In OpenSSH (bis Version 10.0) kann bei bestimmten DRAM-Typen ein Row-Hammer-Angriff ermöglicht werden, der eine Umgehung der Authentifizierung erlaubt, da der Integer-Wert „authenticated” im Prozess mm_answer_authpassword nicht ausreichend gegen Bit-Flip-Angriffe geschützt ist. CVSS-Basiswert: 7.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.0 EPSS: 0.01% Publiziert: Referenz: NVD
  15. regreSSHion – OpenSSH Remote Code Execution

    CVE-2024-6387 Mittel

    In ABB Arctic ARG600/ARC600/ARR600/ARP600 Wireless Gateway und OpenSSH wurde eine Sicherheitslücke (CVE-2024-6387, regreSSHion) gemeldet. Laut ABB PSIRT sind 4 Produkt(e) betroffen, 0 mit Fix. Ausnutzungswahrscheinlichkeit (EPSS): 99.5 %.

    EPSS: 99.51% Publiziert: Referenz: ABB PSIRT CSAF
  16. CVE-2018-15473 – OpenSSH Sicherheitslücke

    CVE-2018-15473 Mittel

    Für OpenSSH und zahlreiche darauf aufbauende Produkte wurde eine Sicherheitslücke (CVE-2018-15473) gemeldet; als Beleg dient unter anderem der Changelog der Securepoint UTM. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 98.6 %.

    EPSS: 98.63% Referenz: Securepoint
  17. OpenSSH 9.1 Double-Free-Schwachstelle (sshd)

    CVE-2023-25136 Mittel

    OpenSSH-Server (sshd) Version 9.1 enthält eine Double-Free-Schwachstelle in der Verarbeitung von options.kex_algorithms, die durch einen nicht authentifizierten entfernten Angreifer ausgenutzt werden kann. Das Problem ist in OpenSSH 9.2 behoben. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 89.7 %. Empfohlene Massnahme: auf OpenSSH 9.2 oder eine vom jeweiligen Hersteller bereitgestellte korrigierte Version aktualisieren.

    CVSS: 6.5 EPSS: 89.69% Publiziert: Referenz: NVD
  18. OpenSSH – Username-Enumeration über Timing-Angriff bei Passwort-Hashing

    CVE-2016-6210 Mittel

    In sshd in OpenSSH vor Version 7.3 wird bei Verwendung von SHA-256 oder SHA-512 für das Passwort-Hashing ein statisches Passwort mit BLOWFISH gehasht, wenn der Benutzername nicht existiert. Dies ermöglicht entfernten Angreifern, durch Messung der Antwortzeit gültige Benutzernamen zu ermitteln (User-Enumeration). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 88.6 %.

    CVSS: 5.9 EPSS: 88.60% Publiziert: Referenz: NVD
  19. ABB Arctic ARM600: Schwachstelle in OpenSSH-Komponente

    CVE-2023-38408 Mittel

    Die ABB-Kommunikationslösung Arctic ARM600 ist von einer Schwachstelle betroffen, die in der OpenSSH-Komponente identifiziert wurde. 2 Produkte sind betroffen, kein Fix verfügbar. Ausnutzungswahrscheinlichkeit (EPSS): 79.7 %.

    EPSS: 79.70% Publiziert: Referenz: ABB PSIRT CSAF
  20. OpenSSH – Speicheroffenlegung in roaming_common.c (Informationsabfluss)

    CVE-2016-0777 Mittel

    In OpenSSH 5.x, 6.x und 7.x vor Version 7.1p2 ermöglicht die Funktion resend_bytes in roaming_common.c entfernten Servern, durch spezielle Übertragungsanfragen sensible Informationen aus dem Prozessspeicher des Clients zu lesen. Auch Securepoint UTM ist betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 63.2 %.

    CVSS: 6.5 EPSS: 63.19% Publiziert: Referenz: NVD
  21. OpenSSH – Sicherheitslücke (CVE-2016-6515)

    CVE-2016-6515 Mittel

    Für OpenSSH wurde eine Sicherheitslücke (CVE-2016-6515) gemeldet; betroffen sind mehrere überwachte Produkte, darunter OpenSSH selbst und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 46.2 %.

    EPSS: 46.16% Referenz: Securepoint
  22. OpenSSH – Pre-Authentication Denial of Service

    CVE-2025-26466 Mittel

    In OpenSSH besteht eine Schwachstelle, die einen Denial-of-Service-Angriff bereits vor der Authentifizierung ermöglicht. Fortinet führt die Lücke im Advisory FG-IR-25-122; ebenfalls betroffen sind Produkte von Axis und Securepoint. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor. Ausnutzungswahrscheinlichkeit (EPSS): 39.8 %. Empfohlene Massnahme: Die von OpenSSH bzw. den betroffenen Herstellern bereitgestellten Aktualisierungen einspielen.

    EPSS: 39.85% Referenz: OpenSSH
  23. OpenSSH – CRLF-Injection über X11-Forwarding-Daten

    CVE-2016-3115 Mittel

    In sshd in OpenSSH vor Version 7.2p2 bestehen mehrere CRLF-Injection-Schwachstellen in session.c. Entfernte authentifizierte Benutzer können durch manipulierte X11-Forwarding-Daten vorgesehene Shell-Befehlsbeschränkungen umgehen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 36.8 %.

    CVSS: 6.4 EPSS: 36.85% Publiziert: Referenz: NVD
  24. OpenSSH: Machine-in-the-Middle bei aktivierter Option VerifyHostKeyDNS

    CVE-2025-26465 Mittel

    In OpenSSH besteht bei aktivierter Option VerifyHostKeyDNS eine Schwachstelle, die einen Machine-in-the-Middle-Angriff durch einen bösartigen Server ermöglicht, der sich als legitimer Server ausgibt. CVSS-Basiswert: 6.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 7.6 %. Empfohlene Massnahme: die bereitgestellten OpenSSH-Updates einspielen.

    CVSS: 6.8 EPSS: 7.58% Referenz: OpenSSH
  25. CVE-2006-0225 – OpenSSH Sicherheitslücke

    CVE-2006-0225 Mittel

    Für OpenSSH-Produkte wurde eine Sicherheitslücke (CVE-2006-0225) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    EPSS: 0.47% Referenz: OpenSSH
  26. CVE-2008-1483 – OpenSSH Sicherheitslücke

    CVE-2008-1483 Mittel

    Für OpenSSH-Produkte wurde eine Sicherheitslücke (CVE-2008-1483) gemeldet. Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    EPSS: 0.35% Referenz: OpenSSH
  27. OpenSSH: Double-Free im DH-GEX-Client-Pfad (FIPS)

    CVE-2026-55653 Mittel

    Im OpenSSH-Client wurde eine Double-Free-Schwachstelle gefunden: Ein bösartiger SSH-Server kann sie im Diffie-Hellman-Group-Exchange-Client-Pfad (DH-GEX) während des FIPS-Modus auslösen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 4.3 EPSS: 0.29% Publiziert: Referenz: NVD
  28. Russh – Unzureichende Durchsetzung der SSH-Identifikationsregeln

    CVE-2026-48108 Mittel

    Russh ist eine SSH-Client- und -Server-Bibliothek für Rust. In den Versionen ab 0.34.0-beta.1 und vor 0.61.0 setzt russh die Regeln für die SSH-Identifikationszeichenkette nicht so strikt durch wie OpenSSH. CVSS-Basiswert: 5.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %.

    CVSS: 5.3 EPSS: 0.28% Publiziert: Referenz: NVD
  29. OpenSSH: sshd missachtet minimale Authentifizierungsverzögerung

    CVE-2026-60001 Mittel

    In OpenSSH vor 10.4 hält der sshd-Dienst die minimale Authentifizierungsverzögerung nicht immer ein. Dies kann Timing-Unterschiede offenbaren und so Rückschlüsse während der Authentifizierung ermöglichen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: Auf OpenSSH 10.4 oder neuer bzw. die per Distributions-Advisory (u. a. Ubuntu USN-8533-1) bereitgestellten Pakete aktualisieren.

    CVSS: 6.5 EPSS: 0.27% Publiziert: Referenz: NVD
  30. OpenSSH sftp: Unzureichende Einschränkung des Speicherorts heruntergeladener Dateien

    CVE-2026-59995 Mittel

    sftp in OpenSSH vor Version 10.4 schränkt den Speicherort heruntergeladener Dateien nicht korrekt ein, wenn „sftp server:/path .“ mit einem vom Angreifer kontrollierten Server verwendet wird. Ein bösartiger Server kann so Dateien ausserhalb des vorgesehenen Zielverzeichnisses ablegen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.

    CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD
  31. OpenSSH: scp kann Datei im übergeordneten Verzeichnis ablegen

    CVE-2026-59996 Mittel

    scp in OpenSSH vor Version 10.4 kann eine Datei im übergeordneten Verzeichnis des beabsichtigten Zielverzeichnisses ablegen, wenn die Kopie zwischen zwei entfernten Zielen erfolgt. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Update auf OpenSSH 10.4 bzw. Einspielen der Sicherheitsupdates der Distribution (Ubuntu USN-8533-1).

    CVSS: 4.2 EPSS: 0.24% Publiziert: Referenz: NVD
  32. OpenSSH: Undokumentiertes Verhalten von GSSAPIStrictAcceptorCheck

    CVE-2026-59998 Mittel

    sshd in OpenSSH vor Version 10.4 weist ein undokumentiertes, sicherheitsrelevantes Verhalten auf: Die Option GSSAPIStrictAcceptorCheck hat keine Wirkung, wenn sich der Server in einem Windows Active Directory befindet. CVSS-Basiswert: 4.8 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates (z. B. Ubuntu USN-8533-1) einspielen.

    CVSS: 4.8 EPSS: 0.18% Publiziert: Referenz: NVD
  33. CVE-2026-59997 – internal-sftp verarbeitet nur die ersten neun Argumente (OpenSSH)

    CVE-2026-59997 Mittel

    internal-sftp in sshd in OpenSSH vor Version 10.4 berücksichtigt nur die ersten neun Kommandozeilenargumente. Das kann sicherheitsrelevant sein, wenn ein späteres Argument die beabsichtigte Sicherheit hätte sicherstellen sollen. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.

    CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD
  34. OpenSSH vor 10.3: Fehlerhafte Behandlung der authorized_keys-Principals-Option

    CVE-2026-35414 Mittel

    OpenSSH vor 10.3 behandelt die authorized_keys-Option principals in seltenen Konstellationen fehlerhaft, konkret bei einer Principals-Liste in Verbindung mit einer Zertifizierungsstelle, die Kommazeichen in bestimmter Weise verwendet. Ubuntu weist die Schwachstelle im Security Notice USN-8577-1 aus. CVSS-Basiswert: 4.2 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren bzw. die vom Distributor bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 4.2 EPSS: 0.18% Publiziert: Referenz: NVD
  35. OpenSSH: DisableForwarding überschreibt PermitTunnel nicht

    CVE-2026-59999 Mittel

    In sshd von OpenSSH vor Version 10.4 sollte DisableForwarding=yes Vorrang vor PermitTunnel=yes haben, was jedoch nicht der Fall war. Dadurch bleibt das Tunneling entgegen der Konfigurationsabsicht möglich. CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: OpenSSH auf Version 10.4 oder neuer aktualisieren bzw. die bereitgestellten Distributions-Updates einspielen.

    CVSS: 5.9 EPSS: 0.14% Publiziert: Referenz: NVD
  36. OpenSSH – Hijacking clientseitiger X11-Forwarding-Verbindungen

    CVE-2026-55655 Mittel

    In OpenSSH kann ein lokaler, nicht privilegierter Angreifer auf einem Linux-Client-Host clientseitige X11-Forwarding-Verbindungen übernehmen, indem er den bevorzugten abstrakten X-Socket-Namen vorab bindet. CVSS-Basiswert: 5.0 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 5.0 EPSS: 0.09% Publiziert: Referenz: NVD
  37. OpenSSH vor 9.6: Zielbeschränkungen im ssh-agent werden unvollständig angewendet

    CVE-2023-51384 Mittel

    In ssh-agent von OpenSSH vor 9.6 können bestimmte Zielbeschränkungen (destination constraints) unvollständig angewendet werden. Werden diese Beschränkungen beim Hinzufügen PKCS#11-gehosteter privater Schlüssel angegeben, greifen sie nur teilweise. CVSS-Basiswert: 5.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %. Empfohlene Massnahme: auf OpenSSH 9.6 oder neuer aktualisieren.

    CVSS: 5.5 EPSS: 0.01% Publiziert: Referenz: NVD
  38. OpenSSH: Heap-Out-of-Bounds-Read bei GSSAPI-Bereinigung

    CVE-2026-55654 Niedrig

    Im OpenSSH wurde ein Heap-Out-of-Bounds-Read gefunden, der während der Bereinigung von GSSAPI-Indikatoren (Generic Security Service Application Programming Interface) auftritt. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %.

    CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD
  39. CVE-2026-60000 – Denial of Service in sshd (OpenSSH)

    CVE-2026-60000 Niedrig

    sshd in OpenSSH vor Version 10.4 erlaubt entfernten Angreifern einen Denial of Service durch Ressourcenverbrauch infolge übermässiger Authentifizierungsversuche, da MaxAuthTries für die GSSAPI-Authentifizierung fehlerhaft behandelt wurde. CVSS-Basiswert: 3.7 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: verfügbare Sicherheitsupdates einspielen (u. a. Ubuntu USN-8533-1) bzw. auf OpenSSH 10.4 oder neuer aktualisieren.

    CVSS: 3.7 EPSS: 0.41% Publiziert: Referenz: NVD
  40. OpenSSH Command Execution via Shell-Metazeichen im Benutzernamen

    CVE-2026-35386 Niedrig

    In OpenSSH vor Version 10.3 kann über Shell-Metazeichen in einem Benutzernamen auf der Kommandozeile Code ausgeführt werden. Voraussetzung ist ein Szenario, in dem der auf der Kommandozeile verwendete Benutzername nicht vertrauenswürdig ist. CVSS-Basiswert: 3.6 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf OpenSSH 10.3 oder neuer aktualisieren.

    CVSS: 3.6 EPSS: 0.32% Publiziert: Referenz: NVD
  41. OpenSSH (< 10.3): Fehlinterpretation der ECDSA-Algorithmuslisten

    CVE-2026-35387 Niedrig

    OpenSSH vor Version 10.3 kann unbeabsichtigte ECDSA-Algorithmen verwenden. Die Angabe eines beliebigen ECDSA-Algorithmus in PubkeyAcceptedAlgorithms oder HostbasedAcceptedAlgorithms wird fälschlich so ausgelegt, dass alle ECDSA-Algorithmen gemeint sind. CVSS-Basiswert: 3.1 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 3.1 EPSS: 0.24% Publiziert: Referenz: NVD
  42. OpenSSH vor 10.3: fehlende Bestätigung beim Multiplexing im Proxy-Modus

    CVE-2026-35388 Niedrig

    OpenSSH vor Version 10.3 lässt die Bestätigung des Verbindungs-Multiplexings für Multiplexing-Sitzungen im Proxy-Modus aus. CVSS-Basiswert: 2.5 (Niedrig). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf OpenSSH 10.3 aktualisieren.

    CVSS: 2.5 EPSS: 0.13% Publiziert: Referenz: NVD
  43. OpenSSH: Steuerzeichen in Benutzernamen können bei ProxyCommand zu Codeausführung führen

    CVE-2025-61984 Niedrig

    ssh in OpenSSH vor Version 10.1 lässt Steuerzeichen in Benutzernamen zu, die aus möglicherweise nicht vertrauenswürdigen Quellen stammen. In Verbindung mit einem ProxyCommand kann dies potenziell zu einer Codeausführung führen. CVSS-Basiswert: 3.6 (Niedrig). Empfohlene Massnahme: auf OpenSSH 10.1 oder höher aktualisieren.

    CVSS: 3.6 Publiziert: Referenz: NVD
  44. OpenSSH: Nullbyte in ssh://-URI kann bei ProxyCommand zu Code-Ausführung führen

    CVE-2025-61985 Niedrig

    In OpenSSH vor 10.1 erlaubt ssh das Zeichen '\0' in einer ssh://-URI, was bei Verwendung eines ProxyCommand potenziell zur Code-Ausführung führen kann. CVSS-Basiswert: 3.6 (Niedrig). Empfohlene Massnahme: auf OpenSSH 10.1 oder neuer aktualisieren.

    CVSS: 3.6 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für OpenSSH, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog