目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-83540— wolfSSHd on Windows 登录令牌跨连接重用漏洞

一分钟漏洞结论

影响对象
wolfSSL wolfSSH
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

当在 wolfSSHd 的 Windows 版本中使用密码或公钥认证时,在为一个已认证连接获取 Windows 登录令牌后,该令牌未能在获取后续连接的令牌之前被释放,从而导致连接之间的用户登录被污染(user login poisoning)。拥有服务器有效账户但权限较低的用户可利用此漏洞,强制以权限更高的用户身份进行登录。该漏洞由 wolfSSH 版本 1.4.15 中首次引入的 wolfSSHd Windows 端口带来,影响 1.4.15 至 1.5.0 的所有版本。wolfSSHd 的非 Windows 构

CVSS 7.7 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-83540 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
wolfSSHd on Windows race condition leading to logon token reused across connections
来源: CVE Program / CVE List V5
Vulnerability Description
When password or public key authentication is used with the Windows port of wolfSSHd, the Windows logon token acquired for one authenticated connection is not released before a token is acquired for a subsequent connection, resulting in user login poisoning between connections. A less privileged user with a valid account on the server can exploit this to force a login as a more privileged user. The vulnerability was introduced with the initial Windows port of wolfSSHd in wolfSSH version 1.4.15 and affects all versions through 1.5.0. Non-Windows builds of wolfSSHd are not affected.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
认证机制不恰当
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
wolfSSL wolfSSH 1.4.15 ~ 1.5.0 -

二、漏洞 CVE-2026-83540 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-83540 的情报信息

请登录查看更多情报信息。

CVE-2026-83540 补丁与修复 (2)

CVE-2026-83540 厂商页面 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-83540

暂无评论


发表评论