跳到主要內容區塊
114-02-21 【弱點通告】OpenSSH 已發布安全更新,以解決 OpenSSH 中的弱點,,建議請管理者儘速評估更新! 

摘  要:弱點通告:OpenSSH 已發布安全更新,以解決 OpenSSH 中的弱點,,建議請管理者儘速評估更新! 

受影響廠牌如下:

1.OpenSSH 9.9p2 之前版本

解決辦法:

建議請管理者評估更新到最新版本 1.OpenSSH 9.9p2 (含)之後版本。 

    

細節描述:

OpenSSH 已發布安全更新,以解決多個 OpenSSH 產品中的弱點。
1.CVE-2025-26465:CVSS 6.8
OpenSSH 中發現一個弱點,啟用 VerifyHostKeyDNS 選項時,中間人攻擊可以由冒充合法伺服器的惡意機器執行。出現此問題的原因是 OpenSSH 在驗證主機金鑰時使得SSH連線的完整性遭到破壞。若攻擊成功,使用者的敏感資訊會遭串改、檢視。
2.CVE-2025-26466:CVSS 5.9
OpenSSH 中發現一個弱點。SSH 伺服器收到的每個 ping 封包,都會在記憶體緩衝區中分配一個 pong 封包,並將其儲存在封包佇列中。僅當伺服器/客戶端密鑰交換完成後才會釋放它。惡意用戶端可能會不斷發送此類套件,導致伺服器端記憶體消耗不受控制地增加。因此,伺服器可能變得不可用,從而導致拒絕服務攻擊。


HiNet SOC 建議管理者儘速評估更新,以降低受駭風險。
https://hisecure.hinet.net/secureinfo/hotnews.php 

    

參考資訊:

NVD
IThome

  • 點閱次數:65