Ad

CVE-2026-73282

MEDIUM CVSS 3.1: 4,8 EPSS 0.16%
Обновлено 4 сентября 2026
Openbsd
Параметр Значение
CVSS 4,8 (MEDIUM)
Уязвимые версии до 10.5
Устранено в версии 10.5
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Openbsd
Публичный эксплойт Нет

В ssh в OpenSSH до 10.5 использование после освобождения для данных перераспределения может произойти, если определенная пара операций удаленной пересылки выполняется одновременно.

Показать оригинальное описание (EN)

In ssh in OpenSSH before 10.5, a use-after-free for realloc data can occur if a certain pair of remote-forwarding operations are concurrent.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
10.5