Ad

CVE-2026-73281

LOW CVSS 3.1: 3,5 EPSS 0.16%
Обновлено 4 сентября 2026
Openbsd
Параметр Значение
CVSS 3,5 (LOW)
Уязвимые версии до 10.5
Устранено в версии 10.5
Тип уязвимости CWE-669 (Некорректная передача ресурса между контекстами)
Поставщик Openbsd
Публичный эксплойт Нет

В ssh-агенте в OpenSSH до 10.5 некоторые операции могут выполняться удаленно, но предполагалось, что они будут выполняться только локально, включая операции по добавлению токенов или использованию ключей. Это вызвано неправильным взаимодействием между блокировкой агента и расширением session-bind@openssh.com.

Показать оригинальное описание (EN)

In ssh-agent in OpenSSH before 10.5, some operations can occur remotely but were intended to occur only locally, including operations that add tokens or use keys. This is caused by misinteraction between agent locking and the session-bind@openssh.com extension.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
10.5