Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2026-35387

Опубликовано: 02 апр. 2026
Источник: debian
EPSS Низкий

Описание

OpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
opensshfixed1:10.3p1-1package
opensshfixed1:10.0p1-7+deb13u3trixiepackage
opensshfixed1:9.2p1-2+deb12u10bookwormpackage

Примечания

  • https://www.openssh.org/releasenotes.html#10.3p1

EPSS

Процентиль: 15%
0.00237
Низкий

Связанные уязвимости

CVSS3: 3.1
ubuntu
4 месяца назад

OpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.

CVSS3: 3.1
redhat
4 месяца назад

OpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.

CVSS3: 3.1
nvd
4 месяца назад

OpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.

CVSS3: 3.1
msrc
3 месяца назад

OpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.

CVSS3: 3.1
github
4 месяца назад

OpenSSH before 10.3 can use unintended ECDSA algorithms. Listing of any ECDSA algorithm in PubkeyAcceptedAlgorithms or HostbasedAcceptedAlgorithms is misinterpreted to mean all ECDSA algorithms.

EPSS

Процентиль: 15%
0.00237
Низкий