PT-2025-38246 · Unknown+1 · The Bastion+2

Siv0

·

Publicado

2025-09-17

·

Atualizado

2025-09-18

·

CVE-2025-59339

CVSS v3.1

4.4

Média

VetorAV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas The Bastion (versões afetadas não especificadas)
Descrição O Bastion fornece autenticação, autorização, rastreabilidade e auditabilidade para acessos SSH. Os arquivos ttyrec de gravação de sessão são gerenciados pelo script osh-encrypt-rsync fornecido, que é utilizado para rotacionar, criptografar, assinar, copiar e, opcionalmente, movê-los para armazenamento remoto. O script rotaciona e criptografa os arquivos usando a(s) chave(s) GPG fornecida(s), mas falha silenciosamente ao assiná-los, mesmo quando a assinatura é solicitada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59339
GHSA-H66Q-G57P-RGG6

Produtos afetados

Gpg
The Bastion
Osh-Encrypt-Rsync