OpenSSH - CVE-2026-60002

Date de publication :

Il s'agit d'une vulnérabilité dans le client ssh d'OpenSSH, affectant le traitement de la renégociation de clés (key re-exchange) en cours de session.

OpenSSH est une suite d'outils open source implémentant le protocole SSH (Secure Shell) pour l'administration à distance, le transfert de fichiers et le tunneling chiffré. Elle comprend un client et un serveur, ainsi que des utilitaires associés tels que sftp et scp, et constitue l'implémentation SSH standard sur la quasi-totalité des systèmes Unix, Linux et BSD.

Lorsqu'un serveur distant modifie sa clé d'hôte au cours d'une re-négociation, le client libère prématurément une structure mémoire associée à l'ancienne clé sans invalider toutes les références qui continuent d'y pointer. Une utilisation ultérieure de cette zone mémoire déjà libérée constitue un use-after-free. Le déclenchement de la faille dépend du comportement du serveur distant, ce qui implique une complexité d'attaque élevée et la nécessité d'un serveur malveillant ou compromis comme prérequis.

Elle permet une corruption de la mémoire du processus client pouvant conduire à un plantage ou, selon le contexte d'exploitation, à une exécution de code sur le poste du client.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-416 : Use After Free

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Élevée
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

OpenSSH versions antérieures à 10.4

Solutions ou recommandations

OpenSSH versions 10.4 et supérieures