PT-2026-70883 · Openssh+2 · Openssh+2

CVE-2026-73281

·

Publicado

2026-08-11

·

Atualizado

2026-09-03

CVSS v3.1

3.5

Baixa

VetorAV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas OpenSSH versões anteriores a 10.5
Descrição Uma interação incorreta entre o bloqueio do agente e a extensão session-bind@openssh.com no ssh-agent permite que certas operações destinadas apenas ao uso local sejam executadas remotamente. Isso ocorre porque um agente bloqueado pode rejeitar solicitações de vinculação, fazendo com que solicitações encaminhadas sejam incorretamente tratadas como locais. Isso enfraquece a fronteira de confiança para operações sensíveis, como a adição de tokens PKCS#11 ou o uso de chaves que possuem restrições de destino. Ambientes que encaminham agentes para hosts de salto (jump hosts), sistemas de compilação ou infraestrutura administrativa compartilhada são os mais expostos.
Recomendações Atualize para a versão 10.5 do OpenSSH ou aplique um backport do fornecedor que contenha a correção. Audite os hosts onde o ForwardAgent está habilitado, especificamente runners de CI, construtores efêmeros e bastiões privilegiados. Inventarie chaves com restrição de destino para garantir que sejam usadas apenas com agentes e hosts corrigidos.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-95535
CVE-2026-73281
ECHO-00A9-77B0-B174
JLSEC-2026-1327
USN-8721-1

Produtos afetados

Linuxmint
Openssh
Ubuntu