新的 OpenSSH 漏洞使 SSH 服务器面临 MitM 攻击和拒绝服务攻击的风险

新的 OpenSSH 漏洞使 SSH 服务器面临 MitM 攻击和拒绝服务攻击的风险

OpenSSH 发布了安全更新,修复了两个漏洞,一个是 MitM 攻击漏洞,另一个是拒绝服务漏洞,其中一个漏洞是在十多年前引入的。Qualys 发现了这两个漏洞,并向 OpenSSH 的维护人员展示了其可利用性。

OpenSSH(开放安全外壳)是 SSH(安全外壳)协议的一个免费开源实现,它为不安全网络上的安全远程访问、文件传输和隧道传输提供加密通信。

作为世界上最广泛使用的工具之一,在企业环境、信息技术、开发运维、云计算和网络安全应用中,基于 Linux 和 Unix(包括 BSD、macOS)的系统中有着很高的采用率。

两个漏洞

根据 CVE-2025-26465 跟踪的 MiTM 漏洞是在2014年12月发布 OpenSSH 6.8p1 时引入的,因此该问题在十多年内未被发现。

当启用“VerifyHostKeyDNS”选项时,该漏洞会影响 OpenSSH 客户端,允许威胁者执行 MitM 攻击。

无论 VerifyHostKeyDNS 选项设置为“yes”还是“no”,针对 OpenSSH 客户端(CVE-2025-26465)的攻击都能成功,不需要用户交互,也不依赖于 DNS 中是否存在 SSHFP 资源记录(SSH指纹)。

启用后,由于错误处理不当,攻击者可以通过在验证期间强制出现内存不足错误来欺骗客户端接受非法服务器的密钥。

通过拦截 SSH 连接并提供带有过多证书扩展的大 SSH 密钥,攻击者可以耗尽客户端的内存,绕过主机验证,劫持会话以窃取凭据、注入命令和泄露数据。

虽然“VerifyHostKeyDNS”选项在 OpenSSH 中默认是禁用的,但从2013年到2023年,它在 FreeBSD 上默认是启用的,这使得许多系统暴露在这些攻击之下。

第二个漏洞是 CVE-2025-26466,这是2023年8月发布的 OpenSSH 9.5p1 中引入的预认证拒绝服务漏洞。

这个问题源于密钥交换期间不受限制的内存分配,从而导致不受控制的资源消耗。

攻击者可以重复发送16字节的 ping 消息,这会迫使 OpenSSH 缓冲256字节的响应,而不会立即受到限制。

在密钥交换期间,这些响应将被无限期存储,从而导致内存消耗过多和 CPU 过载,从而可能导致系统崩溃。

利用 CVE-2025-26466 的后果可能没有第一个漏洞那么严重,但在身份验证之前利用它的事实保持了非常高的中断风险。

发布安全更新

OpenSSH 团队本周发布了9.9p2版本,解决了这两个漏洞,因此建议相关用户应尽快迁移到该版本。此外,除非绝对必要,建议禁用 VerifyHostKeyDNS ,并依靠手动密钥指纹验证来确保 SSH 连接的安全。

对于 DoS 问题,建议管理员执行严格的连接速率限制,并监控 SSH 流量的异常模式,以便及早阻止潜在的攻击。

特别声明:[新的 OpenSSH 漏洞使 SSH 服务器面临 MitM 攻击和拒绝服务攻击的风险] 该文观点仅代表作者本人,今日霍州系信息发布平台,霍州网仅提供信息存储空间服务。

猜你喜欢

智慧工地数字化施工整体解决方案(251页 WORD)(智慧工地数据中心)

重点方案中,视频监控通过多种网络组建系统,实现实时监控,不同场景部署不同设备和传输方式,平台功能丰富;WIFI上网为工地人员提供免费上网,实现自动连接等;移动考勤基于综合定位,提供考勤管理等功能;人员定位延…

智慧工地数字化施工整体解决方案(251页 WORD)(智慧工地数据中心)

没妈的孩子像根草!黄圣依清醒后,儿子成最大受害者,杨子羞愧吗(没妈的孩子像根草是什么意思)

但两个孩子还真的就出现了天壤之别,小儿子安麟每天都有母亲的细心陪伴,两人在一起时更是相处得像小朋友。在黄圣依的照顾下,安迪虽然也有点胖,但整个人还是有小孩子该有的朝气的。 明明父母的相貌都是不差的,但安迪…

没妈的孩子像根草!黄圣依清醒后,儿子成最大受害者,杨子羞愧吗(没妈的孩子像根草是什么意思)

迫在眉睫!3分钟打造媲美线下旗舰店的“品牌在线入口”(迫在眉睫啥意思)

就像顾客不会从杂货摊买奢侈品,简陋的链接列表只会让用户怀疑你的专业度。 一个精心设计的聚合页( 工具:DDLINK)就是你虚拟旗舰店的大门,承载品牌价值、引导用户决策:你的品牌,值得拥有一个与价值匹配的第一…

迫在眉睫!3分钟打造媲美线下旗舰店的“品牌在线入口”(迫在眉睫啥意思)

四十年过去,女孩们开始不再相信《玫瑰的故事》(四十年过去了,哪些事物能代表现在的中国)

其实我也有同感,想一想,或许我们并不是不相信美丽的女人会吸引众多追求者,而是对男性的信任感与安全感逐渐缺失。 黄亦玫是一位拥有惊世美貌的女子,不仅有实力、学历与经济基础,且父母为清华大学的教授,虽然家庭并不…

四十年过去,女孩们开始不再相信《玫瑰的故事》(四十年过去了,哪些事物能代表现在的中国)

40万一片!英伟达H20芯片带“毒”入华,专家建议出事追究责任(英伟达40系显卡最新消息)

这招 “糖衣炮弹” 的套路,如今在芯片行业上演了真实版,英伟达 H20,这颗被称作 “AI 救星” 的芯片,正被越来越多人质疑是 “特洛伊木马2.0”。可就因为 H20 这波 “倾销”,不少原本打算采购国产…

40万一片!英伟达H20芯片带“毒”入华,专家建议出事追究责任(英伟达40系显卡最新消息)