PT-2026-70883 · Openssh+2 · Openssh+2
CVE-2026-73281
·
Publicado
2026-08-11
·
Atualizado
2026-09-03
CVSS v3.1
3.5
Baixa
| Vetor | AV:N/AC:H/PR:L/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
OpenSSH versões anteriores a 10.5
Descrição
Uma interação incorreta entre o bloqueio do agente e a extensão
session-bind@openssh.com no ssh-agent permite que certas operações destinadas apenas ao uso local sejam executadas remotamente. Isso ocorre porque um agente bloqueado pode rejeitar solicitações de vinculação, fazendo com que solicitações encaminhadas sejam incorretamente tratadas como locais. Isso enfraquece a fronteira de confiança para operações sensíveis, como a adição de tokens PKCS#11 ou o uso de chaves que possuem restrições de destino. Ambientes que encaminham agentes para hosts de salto (jump hosts), sistemas de compilação ou infraestrutura administrativa compartilhada são os mais expostos.Recomendações
Atualize para a versão 10.5 do OpenSSH ou aplique um backport do fornecedor que contenha a correção.
Audite os hosts onde o
ForwardAgent está habilitado, especificamente runners de CI, construtores efêmeros e bastiões privilegiados.
Inventarie chaves com restrição de destino para garantir que sejam usadas apenas com agentes e hosts corrigidos.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Openssh
Ubuntu