Vulnerability in the OpenSSH GSSAPI delta included in various Linux distributions. This...

描述

Vulnerability in the OpenSSH GSSAPI delta included in various Linux distributions. This vulnerability affects the GSSAPI patches added by various Linux distributions and does not affect the OpenSSH upstream project itself. The usage of sshpkt_disconnect() on an error, which does not terminate the process, allows an attacker to send an unexpected GSSAPI message type during the GSSAPI key exchange to the server, which will call the underlying function and continue the execution of the program without setting the related connection variables. As the variables are not initialized to NULL the code later accesses those uninitialized variables, accessing random memory, which could lead to undefined behavior. The recommended workaround is to use ssh_packet_disconnect() instead, which does terminate the process. The impact of the vulnerability depends heavily on the compiler flag hardening configuration.

基本資訊

類型
unreviewed
嚴重度
medium
GitHub 上的公告
開啟公告 ↗
儲存庫公告
原始碼
未指定
公開(公告)
2026-03-12 21:34:50 UTC
更新時間
2026-06-02 21:31:40 UTC
NVD 公開
2026-03-12 19:16:19 UTC

EPSS Score

Score Percentile
0.06% 19.29%

CVSS Scores

Base score Version Severity Vector
7.5 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H 點擊展開
攻擊向量 (AV:N)
可經網際網路或企業內可路由網段從遠端觸達,攻擊者不必在裝置旁邊。
攻擊複雜度 (AC:L)
前置條件清楚,成功路徑穩定,不必仰賴罕見競態或極端環境。
權限需求 (PR:N)
不必事先登入或提權,匿名工作階段也可能成為跳板。
使用者互動 (UI:N)
不必受害者點連結、放行巨集或安裝軟體,攻擊鏈可自動走完。
作用域 (S:U)
破壞局限在脆弱元件原本的安全權限與信任域之內。
機密性影響 (C:N)
幾乎談不上實質的敏感資料外洩。
完整性影響 (I:N)
對紀錄真實性與不可否認性的破壞可忽略。
可用性影響 (A:H)
可造成長時間中斷、關鍵交易無法完成,或伴隨資料毀損導致難以自癒。
6.9 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X 點擊展開
攻擊向量 (AV:N)
可經網際網路或企業可路由網段遠端觸達,攻擊者不必在裝置旁邊。
攻擊複雜度 (AC:L)
步驟短、路徑清楚,重現成本低。
攻擊要件 (AT:N)
除網路可達外,不必額外湊齊罕見基礎設施或資料形態。
權限需求 (PR:N)
匿名或一般工作階段即可起步,不必事先提權。
使用者互動 (UI:N)
不必受害者點連結、放行巨集或安裝軟體,攻擊鏈可自動走完。
受影響系統的機密性影響 (VC:N)
從被攻破的元件幾乎讀不走有價值的機密資料。
受影響系統的完整性影響 (VI:L)
能改局部紀錄或設定,稽核上麻煩,但尚不致整體資料失信。
受影響系統的可用性影響 (VA:L)
可能出現明顯延遲、間歇故障或局部功能不可用,但可用維運手段緩解。
後續系統的機密性影響 (SC:N)
經脆弱點波及下游後,幾乎讀不走有價值的機密資料。
後續系統的完整性影響 (SI:N)
下游紀錄與業務規則幾乎不被撼動。
後續系統的可用性影響 (SA:N)
下游不至於被拖到長時間癱瘓。
利用成熟度(Threat) (E:X)
未給出威脅情資時,依「最壞側」(等同已遭利用)計分。
機密性安全需求(環境) (CR:X)
未指定時視為資訊不足,評分依高要求(保守)處理。
完整性安全需求(環境) (IR:X)
未指定時視為資訊不足,評分依高要求(保守)處理。
可用性安全需求(環境) (AR:X)
未指定時視為資訊不足,評分依高要求(保守)處理。
修改後的攻擊向量 (MAV:X)
環境未覆蓋時,沿用基準 AV。
修改後的攻擊複雜度 (MAC:X)
環境未覆蓋時,沿用基準 AC。
修改後的攻擊要件 (MAT:X)
環境未覆蓋時,沿用基準 AT。
修改後的權限需求 (MPR:X)
環境未覆蓋時,沿用基準 PR。
修改後的使用者互動 (MUI:X)
環境未覆蓋時,沿用基準 UI。
修改後的受影響系統機密性影響 (MVC:X)
環境未覆蓋時,沿用基準 VC。
修改後的受影響系統完整性影響 (MVI:X)
環境未覆蓋時,沿用基準 VI。
修改後的受影響系統可用性影響 (MVA:X)
環境未覆蓋時,沿用基準 VA。
修改後的後續系統機密性影響 (MSC:X)
環境未覆蓋時,沿用基準 SC。
修改後的後續系統完整性影響 (MSI:X)
環境未覆蓋時,沿用基準 SI。
修改後的後續系統可用性影響 (MSA:X)
環境未覆蓋時,沿用基準 SA。
安全性(補充,不改變數值分) (S:X)
未評估人的安全後果。
可自動化(補充,不改變數值分) (AU:X)
未評估自動化程度。
復原(補充,不改變數值分) (R:X)
未評估復原路徑。
價值密度(補充,不改變數值分) (V:X)
未評估單事件掌握資產規模。
漏洞回應工作量(補充,不改變數值分) (RE:X)
未評估修補成本。
提供方緊急度(補充,不改變數值分) (U:X)
未給出廠商色標。

Identifiers

CWEs

CWE id Name
CWE-908 Use of Uninitialized Resource

References

cvelogic Threat Intelligence