wolfSSH 未验证 KEXDH_REPLY 主机密钥 blob 中的 ECDSA 曲线标识符是否与密钥交换过程中协商的算法相匹配。在 函数(位于 src/internal.c 中),系统使用该 blob 的算法字符串通过 / 推导曲线,但未与协商确定的 进行比对;此外,RFC 5656 定义的曲线标识符字符串被 直接跳过丢弃,而非用于校验。主动网络中间人(MitM)攻击者可替换主机密钥 blob,使其包含不同的 ECDSA 曲线,导致客户端将密钥导入错误的曲线。由于攻击者控制替换曲线对应的私钥,签名验证仍会成功
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| wolfSSL Inc. | wolfSSH | 0 ~ 1.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-84897 | 6.9 MEDIUM | wolfSSH 服务器接受未认证客户端的DH组交换消息,导致CPU耗尽和密钥交换角色混淆 |
| CVE-2026-81535 | 6.3 MEDIUM | wolfSSH SSH客户端未授权接受未请求的转发-tcpip通道 |
| CVE-2026-83742 | 5.3 MEDIUM | wolfSSH wstrncat()整数下溢导致空字节越界写入漏洞 |
暂无评论