目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-16516— wolfSSH ECDSA主机密钥曲线未验证

一分钟漏洞结论

影响对象
wolfSSL Inc. wolfSSH
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

wolfSSH 未验证 KEXDH_REPLY 主机密钥 blob 中的 ECDSA 曲线标识符是否与密钥交换过程中协商的算法相匹配。在 函数(位于 src/internal.c 中),系统使用该 blob 的算法字符串通过 / 推导曲线,但未与协商确定的 进行比对;此外,RFC 5656 定义的曲线标识符字符串被 直接跳过丢弃,而非用于校验。主动网络中间人(MitM)攻击者可替换主机密钥 blob,使其包含不同的 ECDSA 曲线,导致客户端将密钥导入错误的曲线。由于攻击者控制替换曲线对应的私钥,签名验证仍会成功

CVSS 9.0 · Critical
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-16516 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wolfSSH ECDSA host key curve not validated against negotiated algorithm
来源: CVE Program / CVE List V5
Vulnerability Description
wolfSSH does not validate that the ECDSA curve identifier in a KEXDH_REPLY host key blob matches the algorithm negotiated during key exchange. In ParseECCPubKey() (src/internal.c), the blob's algorithm string is used to derive the curve via NameToId/wcPrimeForId without checking against the negotiated ssh->handshake->pubKeyId, and the RFC 5656 curve identifier string is discarded via GetSkip() rather than compared. An active network man-in-the-middle attacker can substitute a host key blob containing a different ECDSA curve, causing the client to import the key on the wrong curve. Because the attacker controls the private key for the substituted curve, signature verification passes. Exploitation requires an active MitM position and a lax public key check callback (e.g., TOFU, algorithm-name-only check, or fingerprint match against the parsed key).
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:H/VA:N/SC:L/SI:H/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
对数据真实性的验证不充分
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
wolfSSL Inc. wolfSSH 0 ~ 1.5.0 -

二、漏洞 CVE-2026-16516 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-16516 的情报信息

请登录查看更多情报信息。

CVE-2026-16516 补丁与修复 (1)

CVE-2026-16516 厂商安全公告 (1)

同批安全公告 · wolfSSL Inc. · 2026-10-07 · 共 4 条

CVE-2026-84897 6.9 MEDIUM wolfSSH 服务器接受未认证客户端的DH组交换消息,导致CPU耗尽和密钥交换角色混淆
CVE-2026-81535 6.3 MEDIUM wolfSSH SSH客户端未授权接受未请求的转发-tcpip通道
CVE-2026-83742 5.3 MEDIUM wolfSSH wstrncat()整数下溢导致空字节越界写入漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-16516

暂无评论


发表评论