PT-2026-51473 · Openssh+1 · Openssh+1

·

CVE-2026-55655

·

Publicado

2026-06-22

·

Atualizado

2026-09-01

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenSSH (versões afetadas não especificadas)
Description Uma falha no OpenSSH permite que um invasor local não privilegiado em um host cliente Linux sequestre conexões de encaminhamento X11 do lado do cliente. Isso ocorre quando o encaminhamento X11 está habilitado e um socket X de domínio UNIX local é usado, permitindo que o invasor realize o pré-vínculo (pre-binding) do nome do socket X abstrato preferido. Um ataque bem-sucedido pode comprometer a confidencialidade do tráfego X11 encaminhado, incluindo conteúdos de janela sensíveis e entradas, e pode permitir a manipulação da sessão encaminhada.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47755
ALSA-2026:47756
ALSA-2026:47757
AZL-91197
CVE-2026-55655
ECHO-6DFE-B27A-9111

Produtos afetados

Openssh
Rocky Linux