網易首頁 > 網易號 > 正文 申請入駐

【安全圈】OpenSSH 漏洞暗藏 15 年,可致完全 root 權限訪問

0
分享至

關鍵詞

漏洞

數據安全公司 Cyera 表示,過去 15 年發布的 OpenSSH 版本存在一個漏洞,該漏洞可導致攻擊者獲取完全的 root shell 訪問權限,且基于日志的檢測方式無法發現此類攻擊。

該漏洞編號為 CVE - 2026 - 35414,嚴重程度評分(CVSS)為 8.1。在某些涉及使用逗號字符的證書頒發機構(CA)的場景中,此漏洞表現為對 authorized_keys principals 選項的處理不當。

據 Cyera 稱,由于這個漏洞,SSH 證書主體名稱中的逗號會導致 OpenSSH 訪問控制被繞過。只要用戶擁有受信任 CA 頒發的有效證書,就可以在存在漏洞的服務器上以 root 身份進行身份驗證。

Cyera 向 SecurityWeek 表示:“該漏洞源于代碼復用錯誤,意外地使解析器將證書主體中的一個普通逗號解釋為列表分隔符,從而將低權限身份轉變為 root 憑證?!?/p>

它還補充道:“服務器會認為這種身份驗證是合法的,這意味著此類攻擊不會在日志中記錄身份驗證失敗,使得基于日志的檢測極不可靠?!?/p>

這家網絡安全公司解釋稱,CVE - 2026 - 35414 涉及 principals 列表(包含證書持有者可用于身份驗證的用戶名)以及 authorized_keys principals(包含服務器用于信任證書的密鑰)。

問題在于,一個處理密碼和密鑰交換列表協商的函數,在密鑰交換期間會比較以逗號分隔的密碼列表,并按逗號進行拆分。如果其中任何一個片段與主體的值匹配,就會允許身份驗證。

由于該漏洞,如果一個證書包含主體 “deploy,root”,OpenSSH 會拆分逗號并授予完全的 root 訪問權限。

另一個同樣用于檢查授權的函數會將相同的主體視為單個字符串并拒絕訪問。然而,如果字符串匹配,接下來運行的選項會導致完全跳過主體驗證。

Cyera 稱:“我們編寫了一個在主體字段中帶有普通逗號的測試證書,并將其指向測試服務器,然后就獲取了 root 權限。從發現‘看起來不對勁’到成功利用該漏洞,整個過程大約花了 20 分鐘?!?/p>

該公司表示,如果組織內的服務器運行了存在漏洞的協議,成功利用此漏洞可能使攻擊者獲得對所有這些服務器的 root 訪問權限。

CVE - 2026 - 35414 已于 4 月初在 OpenSSH 10.3 版本中得到修復。建議各組織對自身環境進行審計,并盡快更新到已修復版本。


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

美國一學生打斷以色列士兵演講,當眾怒斥以軍:6歲女孩被打335槍,超70000巴勒斯坦人被殺,你們犯下的暴行終將被清算

大象新聞
2026-04-28 23:48:20
一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

一場113-97爆冷!讓黑七奇跡上演,東部第二倒下,2億簽約賺麻了

小青年淥淥
2026-04-29 21:09:43
女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

女子啃老10年,自盡后老母親收拾房間發現銀行卡,查看余額后崩潰

白云故事
2025-03-17 07:55:10
張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

張軍身為羽協一把手,毫不注重個人形象,把自己養的這么白白胖胖

人間煙火記事本
2026-04-28 01:19:13
趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

趕在特朗普訪華前,70多名美議員致信特朗普:阻止中國做這件事

DS北風
2026-04-29 15:00:15
民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

民進黨,極有可能在下一屆臺灣地區選舉后,成為長期一家獨大政黨

李橑在北漂
2026-04-02 10:22:26
體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

體制內“女兒國”現象越來越嚴重,領導吐槽:工作都不好開展!

燈錦年
2026-04-27 14:10:17
熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

熱蘇斯:剩下的聯賽對我們來說場場是決賽;我想率勝利奪冠

懂球帝
2026-04-29 17:58:16
美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

美聯儲主席鮑威爾:如果美聯儲做出具有政治色彩的決定 市場將失去信心

財聯社
2026-04-30 03:28:05
央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

央視怒批!“絕望的文盲”丟臉到國外,馮遠征的話終于有人信了

人間無味啊
2026-03-13 03:17:17
伊朗突發暗殺事件

伊朗突發暗殺事件

第一財經資訊
2026-04-29 19:09:32
我想躺平,可以嗎?可能嗎?現實嗎?

我想躺平,可以嗎?可能嗎?現實嗎?

雨秋閑話
2026-04-29 15:29:24
新娘確實漂亮,但我更喜歡戴眼鏡那個。

新娘確實漂亮,但我更喜歡戴眼鏡那個。

動物奇奇怪怪
2026-04-12 12:44:36
普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

普京訪華行程敲定,特朗普已下命令,中國向全球通告,無懼美國

手里有讀
2026-04-29 10:17:31
浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

浙江力克寧波總分1-0:程帥澎14分傷退 約翰遜13+7+4帽超楊瀚森

醉臥浮生
2026-04-29 21:35:01
俄羅斯人大量涌入中國,卻發現中俄差距越來越大

俄羅斯人大量涌入中國,卻發現中俄差距越來越大

杰絲聊古今
2026-04-28 03:43:50
大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

大家提前做好準備,5月開始,不出意外的話,中國或將出現4大變化

貓叔東山再起
2026-04-29 09:20:21
懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懶熊體育:世界杯中國內地版權尚未落地;FIFA的估價與談判方有分歧

懂球帝
2026-04-29 22:14:07
姜勁儒任西安市人民政府副市長,西安市公安局局長

姜勁儒任西安市人民政府副市長,西安市公安局局長

極目新聞
2026-04-29 21:40:22
日本“一天一頓飯”!求助無門,開始呼叫中國?

日本“一天一頓飯”!求助無門,開始呼叫中國?

混沌錄
2026-04-29 19:36:05
2026-04-30 04:12:49
安全圈
安全圈
國內首家大安全概念新媒體
6588文章數 4688關注度
往期回顧 全部

科技要聞

今晨庭審紀實|馬斯克當庭講述OpenAI被偷走

頭條要聞

伊朗提出先解除封鎖 特朗普回應

頭條要聞

伊朗提出先解除封鎖 特朗普回應

體育要聞

一場九球狂歡,各路神仙批量下凡

娛樂要聞

馬頔一句話,孫楊媽媽怒罵節目組2小時

財經要聞

蘇州,率先進入牛市

汽車要聞

技術天花板再摸高 全能型的奕境X9首秀

態度原創

教育
親子
健康
數碼
家居

教育要聞

高考地理中的藝術治療

親子要聞

深耕自然教育 踐行園本初心——幼兒教師園本課程培訓心得體會

干細胞治燒燙傷能用了么?

數碼要聞

極米RS30系列投影儀發布,8822-13499元

家居要聞

寂然無界 簡潔風格

無障礙瀏覽 進入關懷版