https://nvd.nist.gov/vuln/detail/CVE-2025-26465A vulnerability was found in OpenSSH when the VerifyHostKeyDNS option is enabled. A machine-in-the-middle attack can be performed by a malicious machine impersonating a legit server. This issue occurs due to how OpenSSH mishandles error codes in specific conditions when verifying the host key. For an attack to be considered successful, the attacker needs to manage to exhaust the client's memory resource first, turning the attack complexity high.
Vulnérabilité SSH
-
- Modérateur en chef
- Messages : 19786
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 96
- Localisation : Tx
Vulnérabilité SSH
Mettez vos serveurs ssh à jour:
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 10035
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 43
Re: Vulnérabilité SSH
Déjà fixé chez Ubuntu et très certainement chez bien d'autres également 

===> OpenSSHOpenSSH 9.9p2 was released on 2025-02-18. It is available from the
mirrors listed at https://www.openssh.com/.
OpenSSH is a 100% complete SSH protocol 2.0 implementation and
includes sftp client and server support.
Once again, we would like to thank the OpenSSH community for their
continued support of the project, especially those who contributed
code or patches, reported bugs, tested snapshots or donated to the
project. More information on donations may be found at:
https://www.openssh.com/donations.html
Changes since OpenSSH 9.9p1
===========================
This release fixes two security bugs.
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
-
- Modérateur en chef
- Messages : 19786
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 96
- Localisation : Tx
Re: Vulnérabilité SSH
Ouiap mais ceux qui laissent pourrir leur update pendant des jours avant de l'appliquer risque d’Être saisi.Unix-Linux a écrit : 19 févr. 2025, 10:27 Déjà fixé chez Ubuntu et très certainement chez bien d'autres également![]()

Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Membre
- Messages : 10035
- Enregistré le : 10 nov. 2017, 21:50
- Score de réactions : 43
Re: Vulnérabilité SSH
Effectivement ://
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
Voo HFC (anciennement : EDPnet VDSL XL - Brutele - RealRoot - Scarlet)
Main O.S : Debian Bookworm / FreeBSD 14.2 aarch64
Raspberry Pi 4 + NAS / DietPi v9.11
Server : ubuntu Noble Numbat 24.04
-
- Habitué ⭐⭐
- Messages : 269
- Enregistré le : 18 oct. 2019, 13:55
- Score de réactions : 4
- Âge : 103
Re: Vulnérabilité SSH
C’est une attaque complexe (comme souvent) et faut il encore avoir un ssh ouvert sur le net.
-
- Modérateur en chef
- Messages : 19786
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 96
- Localisation : Tx
Re: Vulnérabilité SSH
C'est mon cas, tunnel, etc.BelTNT a écrit : 19 févr. 2025, 11:28 C’est une attaque complexe (comme souvent) et faut il encore avoir un ssh ouvert sur le net.
Tu n'imagines même pas les ip bannies par fail2ban, chaque jour.

Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Habitué ⭐⭐
- Messages : 269
- Enregistré le : 18 oct. 2019, 13:55
- Score de réactions : 4
- Âge : 103
Re: Vulnérabilité SSH
Avec plus de 2000 IP ouvertes sur le net, si si j’ai assez de logs
On a arrêté fail2ban, trop lourd. On est passé à crowndsec.
-
- Modérateur en chef
- Messages : 19786
- Enregistré le : 31 oct. 2017, 18:35
- Score de réactions : 96
- Localisation : Tx
Re: Vulnérabilité SSH
Ce qui m’embêtait avec ce projet à sa sortie, c'était la remontée des infos sur des serveurs externes, est ce encore le cas aujourd'hui, je suppose que oui vu le coté collaboratif ?
Internet: Fiber XS Edpnet 35.95, Fransat, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois.
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
+-48 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 58 euros.il faut juste oser !
-
- Habitué ⭐⭐
- Messages : 269
- Enregistré le : 18 oct. 2019, 13:55
- Score de réactions : 4
- Âge : 103
Re: Vulnérabilité SSH
Oui c’est le cas. C’est le souci du côté collaboratif en effet