CVE-2025-26465

MEDIUM CVSS 3.1: 6,8 EPSS 58.7%
Обновлено 3 ноября 2025
Openbsd
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии 6.9 — 9.8
Тип уязвимости CWE-390
Поставщик Openbsd
Публичный эксплойт Да

В OpenSSH была обнаружена уязвимость при включенной опции VerifyHostKeyDNS. Атака «машина посередине» может быть выполнена вредоносной машиной, выдающей себя за законный сервер. Эта проблема возникает из-за того, что OpenSSH неправильно обрабатывает коды ошибок в определенных условиях при проверке ключа хоста.

Чтобы атака считалась успешной, злоумышленнику необходимо сначала исчерпать ресурс памяти клиента, что повышает сложность атаки.

Показать оригинальное описание (EN)

A vulnerability was found in OpenSSH when the VerifyHostKeyDNS option is enabled. A machine-in-the-middle attack can be performed by a malicious machine impersonating a legit server. This issue occurs due to how OpenSSH mishandles error codes in specific conditions when verifying the host key. For an attack to be considered successful, the attacker needs to manage to exhaust the client's memory resource first, turning the attack complexity high.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 10

Конфигурация От (включительно) До (исключительно)
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
6.9 <= 9.8
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:6.8:p1:*:*:*:*:*:*
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:9.9:-:*:*:*:*:*:*
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:9.9:p1:*:*:*:*:*:*
Netapp Active_Iq_Unified_Manager
cpe:2.3:a:netapp:active_iq_unified_manager:-:*:*:*:*:vmware_vsphere:*:*
Netapp Ontap
cpe:2.3:a:netapp:ontap:9:*:*:*:*:*:*:*
Redhat Openshift_Container_Platform
cpe:2.3:a:redhat:openshift_container_platform:4.0:*:*:*:*:*:*:*
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
Debian Debian_Linux
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*

Ссылки 25

https://access.redhat.com/errata/RHSA-2025:16823
secalert@redhat.com
https://access.redhat.com/errata/RHSA-2025:3837
secalert@redhat.com
https://access.redhat.com/errata/RHSA-2025:6993
secalert@redhat.com
https://access.redhat.com/errata/RHSA-2025:8385
secalert@redhat.com
https://access.redhat.com/security/cve/CVE-2025-26465
secalert@redhat.com
https://access.redhat.com/solutions/7109879
secalert@redhat.com
https://bugzilla.redhat.com/show_bug.cgi?id=2344780
secalert@redhat.com
https://seclists.org/oss-sec/2025/q1/144
secalert@redhat.com
http://seclists.org/fulldisclosure/2025/Feb/18
af854a3a-2127-422b-91ae-364da2661108
http://seclists.org/fulldisclosure/2025/May/7
af854a3a-2127-422b-91ae-364da2661108
http://seclists.org/fulldisclosure/2025/May/8
af854a3a-2127-422b-91ae-364da2661108
https://blog.qualys.com/vulnerabilities-threat-research/2025/02/18/qualys-tru-d…
af854a3a-2127-422b-91ae-364da2661108
https://bugzilla.suse.com/show_bug.cgi?id=1237040
af854a3a-2127-422b-91ae-364da2661108
https://ftp.openbsd.org/pub/OpenBSD/patches/7.6/common/008_ssh.patch.sig
af854a3a-2127-422b-91ae-364da2661108
https://lists.debian.org/debian-lts-announce/2025/02/msg00020.html
af854a3a-2127-422b-91ae-364da2661108
https://lists.mindrot.org/pipermail/openssh-unix-announce/2025-February/000161.…
af854a3a-2127-422b-91ae-364da2661108
https://security-tracker.debian.org/tracker/CVE-2025-26465
af854a3a-2127-422b-91ae-364da2661108
https://security.netapp.com/advisory/ntap-20250228-0003/
af854a3a-2127-422b-91ae-364da2661108
https://ubuntu.com/security/CVE-2025-26465
af854a3a-2127-422b-91ae-364da2661108
https://www.openssh.com/releasenotes.html#9.9p2
af854a3a-2127-422b-91ae-364da2661108
https://www.openwall.com/lists/oss-security/2025/02/18/1
af854a3a-2127-422b-91ae-364da2661108
https://www.openwall.com/lists/oss-security/2025/02/18/4
af854a3a-2127-422b-91ae-364da2661108
https://www.theregister.com/2025/02/18/openssh_vulnerabilities_mitm_dos/
af854a3a-2127-422b-91ae-364da2661108
https://www.vicarius.io/vsociety/posts/cve-2025-26465-detect-vulnerable-openssh
af854a3a-2127-422b-91ae-364da2661108
https://www.vicarius.io/vsociety/posts/cve-2025-26465-mitigate-vulnerable-opens…
af854a3a-2127-422b-91ae-364da2661108

Связанные уязвимости