PT-2025-22345 · Openssh · Openssh
CVE-2025-48416
·
Publicado
2025-05-21
·
Atualizado
2025-12-27
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenSSH (versões afetadas não especificadas)
Descrição
O problema refere-se a um daemon OpenSSH escutando na porta TCP 22, com uma entrada hard-coded no arquivo "/etc/shadow" para o usuário "root". Embora a configuração padrão do SSH tenha o "PermitRootLogin" desabilitado, impedindo o login do usuário root via SSH, essa configuração pode ser contornada ou alterada por um atacante através de múltiplos caminhos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Hidden Functionality
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssh