PT-2026-56293 · Openssh+4 · Openssh+4

CVE-2026-60002

·

Publicado

2026-07-08

·

Atualizado

2026-08-30

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSH versões anteriores a 10.4
Description Um problema de use-after-free existe no cliente ssh. Isso ocorre quando um servidor altera sua chave de host durante uma re-troca de chaves (key re-exchange), que é um processo onde o cliente e o servidor negociam novas chaves de sessão para manter a segurança.
Recommendations Atualize para a versão 10.4 ou posterior.

Exploit

Correção

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47756
ALSA-2026:47757
AZL-92054
CVE-2026-60002
ECHO-F3C1-98DB-8B17
JLSEC-2026-1326
OESA-2026-3429
OESA-2026-3565
OESA-2026-3566
OESA-2026-3567
OESA-2026-3568
OPENSUSE-SU-2026:21477-1
SUSE-SU-2026:22978-1
SUSE-SU-2026:3605-1
USN-8533-1

Produtos afetados

Ibm Aix
Linuxmint
Openssh
Rocky Linux
Ubuntu