PT-2026-29834 · Openbsd+4 · Openssh+4

Florian Kohnhäuser

·

Publicado

2026-04-02

·

Atualizado

2026-05-28

·

CVE-2026-35387

CVSS v3.1

6.5

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N
Name of the Vulnerable Software and Affected Versions OpenSSH versões anteriores a 10.3
Description As versões OpenSSH anteriores a 10.3 lidam incorretamente com algoritmos ECDSA. Especificamente, o software interpreta incorretamente a listagem de qualquer algoritmo ECDSA nas configurações PubkeyAcceptedAlgorithms ou HostbasedAcceptedAlgorithms como uma aceitação de todos os algoritmos ECDSA.
Recommendations Atualize para a versão 10.3 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:13380
ALSA-2026:13381
ALSA-2026:13383
ALSA-2026:19069
ALSA-2026:19219
CVE-2026-35387
ECHO-3B5A-4980-C0AD
JLSEC-2026-76
OESA-2026-1963
RHSA-2026:12389
RHSA-2026:13380
RHSA-2026:13381
RHSA-2026:13383
RHSA-2026:19069
RHSA-2026:19219
USN-8222-1

Produtos afetados

Ibm Aix
Linuxmint
Openssh
Rocky Linux
Ubuntu