PT-2026-29858 · Openbsd+4 · Openssh+4

Rabbit

·

Publicado

2026-04-02

·

Atualizado

2026-06-15

·

CVE-2026-35414

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas OpenSSH versões anteriores a 10.3
Descrição O OpenSSH processa incorretamente a opção de principais do authorized keys em cenários que envolvem uma lista de principais e uma Autoridade de Certificação (CA) que utiliza caracteres de vírgula. Ocorre um erro de análise onde uma vírgula no nome do principal de um certificado SSH é interpretada incorretamente como um separador de lista em vez de parte de uma string. Isso permite que um usuário com um certificado válido de uma CA confiável ignore os controles de acesso e se autentique como root, elevando efetivamente credenciais de baixo privilégio para acesso root. O problema é causado por um erro de reutilização de código onde a função que lida com a correspondência de listas de cifras e chaves divide strings por vírgulas e concede a autenticação se qualquer fragmento corresponder a um valor de sujeito. Como o servidor percebe a autenticação como legítima, o ataque não gera falhas de autenticação nos logs, tornando a detecção não confiável.
Recomendações Atualize para a versão 10.3 ou posterior.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:13380
ALSA-2026:13381
ALSA-2026:13383
ALSA-2026:19069
ALSA-2026:19219
BDU:2026-05931
CVE-2026-35414
ECHO-B2B2-3D93-518C
JLSEC-2026-78
OESA-2026-1963
OPENSUSE-SU-2026:10804-1
RHSA-2026:12389
RHSA-2026:13380
RHSA-2026:13381
RHSA-2026:13383
RHSA-2026:19069
RHSA-2026:19219
SUSE-SU-2026:2371-1
SUSE-SU-2026:2375-1
SUSE-SU-2026:2395-1
USN-8222-1

Produtos afetados

Ibm Aix
Linuxmint
Openssh
Rocky Linux
Ubuntu