PT-2025-7168 · Openssh+13 · Openssh+13

CVE-2025-26465

·

Publicado

2025-02-17

·

Atualizado

2026-09-02

CVSS v2.0

7.1

Alta

VetorAV:N/AC:H/Au:N/C:C/I:C/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do OpenSSH 6.8p1 a 9.9p1
Descrição Uma vulnerabilidade foi encontrada no OpenSSH quando a opção VerifyHostKeyDNS está habilitada, permitindo a execução de um ataque do tipo man-in-the-middle por uma máquina maliciosa se passando por um servidor legítimo. Este problema ocorre devido à forma como o OpenSSH trata incorretamente códigos de erro em condições específicas ao verificar a chave do host. Para que um ataque seja considerado bem-sucedido, o invasor precisa conseguir esgotar primeiro os recursos de memória do cliente, o que eleva a complexidade do ataque. A vulnerabilidade possibilita o roubo de credenciais, violações de dados e acesso não autorizado, potencialmente violando a conformidade.
Recomendações Para as versões do OpenSSH 6.8p1 a 9.9p1, atualize para o OpenSSH 9.9p2 ou posterior para corrigir a vulnerabilidade. Como medida temporária, considere desativar a opção VerifyHostKeyDNS até que um patch esteja disponível. Restrinja o acesso ao tráfego SSH e monitore padrões anômalos para interromper potenciais ataques antecipadamente. Imponha limites rigorosos de taxa de conexão para prevenir ataques de negação de serviço.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:16823
ALSA-2025:6993
ALSA-2025_16823
ALSA-2025_6993
ALT-PU-2025-3001
ALT-PU-2025-3003
ALT-PU-2025-3009
ALT-PU-2025-3011
ALT-PU-2025-3015
ALT-PU-2025-3025
ALT-PU-2025-3193
ALT-PU-2025-3292
ALT-PU-2025-3298
ALT-PU-2025-3300
AZL-56891
AZL-56894
BDU:2025-01959
CESA-2025_16823
CVE-2025-26465
DLA-4057-1
DSA-5868-1
FREEBSD-SA-25_05
INFSA-2025_16823
INFSA-2025_6993
JLSEC-2026-72
MGASA-2025-0080
OESA-2025-1314
OESA-2025-1315
OESA-2025-1316
OESA-2025-1439
OESA-2025-1440
OPENSUSE-SU-2025:14820-1
OPENSUSE-SU-2025_0585-1
OPENSUSE-SU-2025_0605-1
RHSA-2025:16823
RHSA-2025:3837
RHSA-2025:6993
RHSA-2025_16823
RHSA-2025_6993
SUSE-SU-2025:0585-1
SUSE-SU-2025:0605-1
SUSE-SU-2025:0659-1
SUSE-SU-2025:0744-1
SUSE-SU-2025:20160-1
SUSE-SU-2025:20226-1
SUSE-SU-2025_0585-1
SUSE-SU-2025_0605-1
SUSE-SU-2025_0659-1
SUSE-SU-2025_0744-1
USN-7270-1
USN-7270-2

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Freebsd
Ibm Aix
Linuxmint
Apple Macos
Openssh
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu