INFSA-2025:6993: Устранение уязвимости openssh

Информация о бюллетене

Идентификатор: INFSA-2025:6993

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 08:52:06 UTC

Информация о пакете

Пакет OpenSSH — это свободная реализация сетевого протокола SSH, поддерживаемая рядом Linux, UNIX и подобных операционных систем. Включает основные файлы, необходимые как для клиента, так и для сервера OpenSSH.

Описание уязвимостей

  • CVE-2025-26465

    Уязвимость компонента VerifyHostKeyDNS средства криптографической защиты OpenSSH связана с недостатками обработки ошибок при проверке ключа хоста. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS).

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-01959
нет информации 6.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты