Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2023-46446

Опубликовано: 13 нояб. 2023
Источник: redhat
CVSS3: 6.8
EPSS Низкий

Описание

An issue in AsyncSSH before 2.14.1 allows attackers to control the remote end of an SSH client session via packet injection/removal and shell emulation, aka a "Rogue Session Attack."

A flaw was found in python-synch before the 2.14.1 versions, where the client can log in to the attacker's account without the client being able to detect this. This flaw allows an attacker to control the remote end of the SSH session completely, resulting in a complete break of the confidentiality and integrity of the secure channel, which could cause more issues depending on the application logic implemented by the AsyncSSH server.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Ceph Storage 6python-asyncsshAffected
Red Hat Ceph Storage 7.1cephFixedRHSA-2025:466407.05.2025
Red Hat Ceph Storage 7.1oath-toolkitFixedRHSA-2025:466407.05.2025

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-345->CWE-349->CWE-354->CWE-359
https://bugzilla.redhat.com/show_bug.cgi?id=2250329python-asyncssh: Rogue Session Attack

EPSS

Процентиль: 60%
0.00408
Низкий

6.8 Medium

CVSS3

Связанные уязвимости

CVSS3: 6.8
ubuntu
больше 1 года назад

An issue in AsyncSSH before 2.14.1 allows attackers to control the remote end of an SSH client session via packet injection/removal and shell emulation, aka a "Rogue Session Attack."

CVSS3: 6.8
nvd
больше 1 года назад

An issue in AsyncSSH before 2.14.1 allows attackers to control the remote end of an SSH client session via packet injection/removal and shell emulation, aka a "Rogue Session Attack."

CVSS3: 6.8
debian
больше 1 года назад

An issue in AsyncSSH before 2.14.1 allows attackers to control the rem ...

CVSS3: 8.1
github
больше 1 года назад

AsyncSSH Rogue Session Attack

CVSS3: 6.8
fstec
больше 1 года назад

Уязвимость пакета клиентской и серверной реализации протокола SSHv2 asyncssh интерпретатора языка программирования Python, позволяющая нарушителю проводить атаки типа "человек по середине"

EPSS

Процентиль: 60%
0.00408
Низкий

6.8 Medium

CVSS3