在 wolfSSH 1.5.0 版本(通过启用 编译选项构建)中, 文件中的 函数仅对 类型的通道打开操作施加了转发策略回调检查。然而,对于 类型的通道打开操作,却未进行任何授权检查,且对其数量没有上限限制。这使得恶意的 SSH 对端能够强制本端为应用程序从未授权批准的转发通道分配无限制的每通道缓冲区。此外,客户端也未按照 RFC 4254 第 7.2 节的要求,将 通道打开请求与其先前通过 请求注册的转发信息进行比对校验。因此,恶意的 SSH 服务端可以为客户端从未要求转发的地址和端口擅自打开通道转发。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| wolfSSL Inc. | wolfSSH | 1.4.8 ~ 1.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-16516 | 9.0 CRITICAL | wolfSSH ECDSA主机密钥曲线未验证 |
| CVE-2026-84897 | 6.9 MEDIUM | wolfSSH 服务器接受未认证客户端的DH组交换消息,导致CPU耗尽和密钥交换角色混淆 |
| CVE-2026-83742 | 5.3 MEDIUM | wolfSSH wstrncat()整数下溢导致空字节越界写入漏洞 |
暂无评论