Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-12566

Опубликовано: 06 окт. 2025
Источник: fstec
CVSS3: 3.6
CVSS2: 2.4
EPSS Низкий

Описание

Уязвимость компонента ProxyCommand средства криптографической защиты OpenSSH связана с внедрением нулевого байта (%00) в строку имени пользователя. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

OpenBSD Project

Наименование ПО

OpenSSH

Версия ПО

до 10.1 (OpenSSH)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,4)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,6)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.openwall.com/lists/oss-security/2025/10/06/1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00012
Низкий

3.6 Low

CVSS3

2.4 Low

CVSS2

Связанные уязвимости

CVSS3: 3.6
ubuntu
11 дней назад

ssh in OpenSSH before 10.1 allows the '\0' character in an ssh:// URI, potentially leading to code execution when a ProxyCommand is used.

CVSS3: 3.6
nvd
11 дней назад

ssh in OpenSSH before 10.1 allows the '\0' character in an ssh:// URI, potentially leading to code execution when a ProxyCommand is used.

CVSS3: 4.5
msrc
9 дней назад

ssh in OpenSSH before 10.1 allows the '\0' character in an ssh:// URI, potentially leading to code execution when a ProxyCommand is used.

CVSS3: 3.6
debian
11 дней назад

ssh in OpenSSH before 10.1 allows the '\0' character in an ssh:// URI, ...

CVSS3: 3.6
github
10 дней назад

ssh in OpenSSH before 10.1 allows the '\0' character in an ssh:// URI, potentially leading to code execution when a ProxyCommand is used.

EPSS

Процентиль: 1%
0.00012
Низкий

3.6 Low

CVSS3

2.4 Low

CVSS2