CVE-2026-55653

⚪ Do wiadomości

Podwójne zwolnienie pamięci w OpenSSH umożliwia atakującemu zdalne wywołanie DoS.

CVSS
4.3
EPSS
0.5%
Exploit
poc
Vendor
redhat
Opis źródłowy (NVD)

A flaw was found in OpenSSH. A malicious SSH server can exploit a double free vulnerability in the Diffie-Hellman Group Exchange (DH-GEX) client path. This occurs during FIPS (Federal Information Processing Standards) mode known-group validation when the client processes attacker-controlled DH-GEX group parameters. Successful exploitation leads to client-side process termination, resulting in a Denial of Service (DoS).

dos exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS4.3
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.5%
Opublikowano (NVD)2026-06-23 04:17:36 UTC
Ostatnia modyfikacja (NVD)2026-10-06 16:17:08 UTC
Referencje