OpenSSH - CVE-2026-60002
Date de publication :
Il s'agit d'une vulnérabilité dans le client ssh d'OpenSSH, affectant le traitement de la renégociation de clés (key re-exchange) en cours de session.
OpenSSH est une suite d'outils open source implémentant le protocole SSH (Secure Shell) pour l'administration à distance, le transfert de fichiers et le tunneling chiffré. Elle comprend un client et un serveur, ainsi que des utilitaires associés tels que sftp et scp, et constitue l'implémentation SSH standard sur la quasi-totalité des systèmes Unix, Linux et BSD.
Lorsqu'un serveur distant modifie sa clé d'hôte au cours d'une re-négociation, le client libère prématurément une structure mémoire associée à l'ancienne clé sans invalider toutes les références qui continuent d'y pointer. Une utilisation ultérieure de cette zone mémoire déjà libérée constitue un use-after-free. Le déclenchement de la faille dépend du comportement du serveur distant, ce qui implique une complexité d'attaque élevée et la nécessité d'un serveur malveillant ou compromis comme prérequis.
Elle permet une corruption de la mémoire du processus client pouvant conduire à un plantage ou, selon le contexte d'exploitation, à une exécution de code sur le poste du client.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Exécution de code arbitraire (à distance)
Exploitation
CWE-416 : Use After Free
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Élevée
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
OpenSSH versions antérieures à 10.4