В OpenSSH найдены две критические уязвимости
Эксперты по ИБ компании Qualys обнаружили две критические уязвимости (MITM‑атака CVE-2025-26465 и DoS‑атака CVE-2025-26466) в открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP — инструменте OpenSSH.
Разработчиками проекта представлен корректирующий выпуск OpenSSH 9.9p2, в котором устранены эти уязвимости.В Qualys продемонстрировали пример использования уязвимостей CVE-2025-26465 и CVE-2025-26466 для совершения MITM‑атаки, позволяющей при попытке подключения клиента к SSH‑серверу, перенаправить трафик на собственный фиктивный сервер, обойти проверку хостовых ключей и создать у клиента видимость подключения к желаемому серверу (ssh‑клиент примет хостовый ключ фиктивного сервера вместо ключа легитимного сервера).
habr.com