Ad

CVE-2026-73283

LOW CVSS 3.1: 2,5 EPSS 0.09%
Обновлено 4 сентября 2026
Openbsd
Параметр Значение
CVSS 2,5 (LOW)
Уязвимые версии до 10.5
Устранено в версии 10.5
Тип уязвимости CWE-670
Поставщик Openbsd
Публичный эксплойт Нет

В sshd в OpenSSH до 10.5 ключевое слово ограничения (вauthorized_keys) должно было быть применимо к туннельной пересылке, но это не так.

Показать оригинальное описание (EN)

In sshd in OpenSSH before 10.5, the restrict keyword (in authorized_keys) was supposed to be applicable to tunnel forwarding but was not.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openbsd Openssh
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:*
10.5