PT-2025-44353 · Openssh · Openssh

CVE-2025-54547

·

Publicado

2025-10-29

·

Atualizado

2025-10-30

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSH (versões afetadas não especificadas)
Descrição Se a multiplexação de sessão SSH foi configurada no lado do cliente, sessões SSH, como scp e sftp, multiplexadas no mesmo canal, poderiam realizar operações no sistema de arquivos após a expiração de um tempo limite de sessão configurado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54547

Produtos afetados

Openssh