在 OpenSSH 10.6 之前的 sshd 版本中,GSSAPIAuthentication 的认证状态可能会错误地跨认证尝试被持久化。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-106585 | 6.5 MEDIUM | OpenSSH 10.6前解压缩漏洞 |
| CVE-2026-106552 | 4.2 MEDIUM | OpenSSH sftp远程目录遍历漏洞 |
| CVE-2026-106582 | 3.7 LOW | OpenSSH <10.6 压缩漏洞 |
| CVE-2026-106587 | 3.6 LOW | OpenSSH 10.6前sshd配置项解析漏洞 |
| CVE-2026-106588 | 3.1 LOW | OpenSSH 10.6及以前macOS 27+沙盒丢失漏洞 |
| CVE-2026-106589 | 2.9 LOW | OpenSSH 10.6及以下版本权限提升漏洞 |
| CVE-2026-106584 | 2.5 LOW | OpenSSH<10.6证书过期时间错误 |
| CVE-2026-106586 | 2.5 LOW | OpenSSH <10.6 restricted关键字隧道转发绕过 |
| CVE-2026-106553 | 2.2 LOW | OpenSSH低于10.6版本GSSAPI凭证持久化漏洞 |
暂无评论