找回密码
 立即注册
搜索

OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问

作者:admin | 时间:11 小时前 | 阅读:5| 显示全部楼层

马上注册,让你轻松玩转程序园

您需要 登录 才可以下载或查看,没有账号?立即注册

x
    数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻击者获取完全的rootshell访问权限,且基于日志的检测方式无法发现此类攻击。

    该漏洞编号为CVE-2026-35414,严重程度评分(CVSS)为8。1。在某些涉及使用逗号字符的证书颁发机构(CA)的场景中,此漏洞表现为对authorized_keysprincipals选项的处理不当。

    据Cyera称,由于这个漏洞,SSH证书主体名称中的逗号会导致OpenSSH访问控制被绕过。只要用户拥有受信任CA颁发的有效证书,就可以在存在漏洞的服务器上以root身份进行身份验证。

    Cyera向SecurityWeek表示:“该漏洞源于代码复用错误,意外地使解析器将证书主体中的一个普通逗号解释为列表分隔符,从而将低权限身份转变为root凭证。”

    它还补充道:“服务器会认为这种身份验证是合法的,这意味着此类攻击不会在日志中记录身份验证失败,使得基于日志的检测极不可靠。”

    这家网络安全公司解释称,CVE-2026-35414涉及principals列表(包含证书持有者可用于身份验证的用户名)以及authorized_keysprincipals(包含服务器用于信任证书的密钥)。

    问题在于,一个处理密码和密钥交换列表协商的函数,在密钥交换期间会比较以逗号分隔的密码列表,并按逗号进行拆分。如果其中任何一个片段与主体的值匹配,就会允许身份验证。

    由于该漏洞,如果一个证书包含主体“deploy,root”,OpenSSH会拆分逗号并授予完全的root访问权限。

    另一个同样用于检查授权的函数会将相同的主体视为单个字符串并拒绝访问。然而,如果字符串匹配,接下来运行的选项会导致完全跳过主体验证。

    Cyera称:“我们编写了一个在主体字段中带有普通逗号的测试证书,并将其指向测试服务器,然后就获取了root权限。从发现‘看起来不对劲’到成功利用该漏洞,整个过程大约花了20分钟。”

    该公司表示,如果组织内的服务器运行了存在漏洞的协议,成功利用此漏洞可能使攻击者获得对所有这些服务器的root访问权限。

    CVE-2026-35414已于4月初在OpenSSH10。3版本中得到修复。建议各组织对自身环境进行审计,并尽快更新到已修复版本。
%e5%8f%af%e7%94%a8-earth-3537401_640.jpg


您需要登录后才可以回帖 登录 | 立即注册
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
Robinhood 账户创建漏洞遭利用,被用于发送网络钓鱼邮件
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼信息注入合法邮件,诱使
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
ShinyHunters 宣称盗走超 900 万条记录,Medtronic 随后证实安全事件 ...
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其公司 IT 系统遭遇了网络
“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络
“幻影核心” 利用 TrueConf 漏洞入侵俄罗斯网络
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义组织,被指积极攻击俄罗
“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限
“Pack2TheRoot”:易被利用的 Linux 漏洞可致获得 root 权限
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让非特权用户以 root 权
火狐漏洞可致 Tor 用户被指纹识别
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即使是在隐私浏览模式下
OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问
OpenSSH 漏洞暗藏 15 年,可致完全 root 权限访问
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻击者获取完全的rootshell
UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件
UNC6692 通过微软 Teams 冒充 IT 服务台部署 SNOW 恶意软件
一个此前未被记录的威胁活动集群UNC6692,被发现通过微软Teams利用社会工程策略,在受入侵主机上部署一套定
OpenClaw 基线安全检测和漏洞扫描工具
OpenClaw 基线安全检测和漏洞扫描工具
工具地址:https://github.com/EdinLyle/Caramel-Pudding?tab=readme-ov-file焦糖布丁(Caramel Pudding)
Robinhood 账户创建漏洞遭利用,被用于发送
在线交易平台罗宾汉(Robinhood)的账户创建流程被威胁行为者利用,他们将网络钓鱼
ShinyHunters 宣称盗走超 900 万条记录,Me
在黑客组织 ShinyHunters 宣称窃取了超 900 万条记录后,美敦力(Medtronic)证实其
“幻影核心” 利用 TrueConf 漏洞入侵俄罗
自 2025 年 9 月起,一个名为 “幻影核心”(PhantomCore)的亲乌克兰黑客行动主义
“Pack2TheRoot”:易被利用的 Linux 漏洞
PackageKit 跨发行版软件包管理抽象层中存在一个易于利用的高严重性漏洞,该漏洞可让
火狐漏洞可致 Tor 用户被指纹识别
研究人员发现了一个漏洞,该漏洞使得威胁行为者能够对火狐浏览器用户进行指纹识别,即
OpenSSH 漏洞暗藏 15 年,可致完全 root 权
数据安全公司Cyera表示,过去15年发布的OpenSSH版本存在一个漏洞,该漏洞可导致攻
安卓app推广引导页面软件应用程序单页PHP网
安卓app推广引导页面软件应用程序单页PHP网站源码导航分类带后台 前台演示图 后台
开云体育/乐鱼体育招商落地页
开云体育/乐鱼体育招商落地页 上图片演示,演示地址:https://www.mk1688.icu/ 开
杨幂脸被蒸汽眼罩烫伤了:大家使用时要小心
据媒体报道,知名演员杨幂晒出照片,展示了自己在使用蒸汽眼罩时不幸被烫伤的痕迹。目
起猛了 网友看到机器人钓上鱼了
有网友在四川成都偶遇了有趣的一幕:起初以为是一位钓鱼爱好者在岸边垂钓,定睛一看才