PT-2026-51473 · Openssh+1 · Openssh+1
CVSS v3.1
6.1
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenSSH (versões afetadas não especificadas)
Description
Uma falha no OpenSSH permite que um invasor local não privilegiado em um host cliente Linux sequestre conexões de encaminhamento X11 do lado do cliente. Isso ocorre quando o encaminhamento X11 está habilitado e um socket X de domínio UNIX local é usado, permitindo que o invasor realize o pré-vínculo (pre-binding) do nome do socket X abstrato preferido. Um ataque bem-sucedido pode comprometer a confidencialidade do tráfego X11 encaminhado, incluindo conteúdos de janela sensíveis e entradas, e pode permitir a manipulação da sessão encaminhada.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Openssh
Rocky Linux