PT-2026-56293 · Openssh+2 · Openssh+2

CVE-2026-60002

·

Publicado

2026-07-08

·

Atualizado

2026-07-29

CVSS v3.1

9.4

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSH versões anteriores a 10.4
Description Um problema de use-after-free existe no cliente ssh. Isso ocorre quando um servidor altera sua chave de host durante uma re-troca de chaves (key re-exchange), que é um processo onde o cliente e o servidor negociam novas chaves de sessão para manter a segurança.
Recommendations Atualize para a versão 10.4 ou posterior.

Exploit

Correção

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:47756
ALSA-2026:47757
CVE-2026-60002
ECHO-F3C1-98DB-8B17
OPENSUSE-SU-2026:21477-1
SUSE-SU-2026:22978-1
USN-8533-1

Produtos afetados

Linuxmint
Openssh
Rocky Linux