PT-2026-51471 · Openbsd+1 · Openssh+1

·

CVE-2026-55653

·

Publicado

2026-06-22

·

Atualizado

2026-08-31

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSH (versões afetadas não especificadas)
Descrição Uma falha de double free existe no caminho do cliente Diffie-Hellman Group Exchange (DH-GEX). Isso ocorre durante a validação de grupo conhecido no modo FIPS (Federal Information Processing Standards) quando o cliente processa parâmetros de grupo DH-GEX controlados por um invasor. Um servidor SSH malicioso pode explorar isso para causar a terminação do processo do lado do cliente, resultando em Negação de Serviço (DoS).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47755
ALSA-2026:47756
ALSA-2026:47757
AZL-91200
CVE-2026-55653
ECHO-BC9C-5617-0A3C
RHSA-2026:36759
RHSA-2026:47755
RHSA-2026:47756
RHSA-2026:47757

Produtos afetados

Openssh
Rocky Linux