🟠 高危 | CVE-2026-59851 — A flaw was found in libssh. On servers with GSSAPI...
🟠 《高危安全漏洞:CVE-2026-59851》
CVSS 评分: 高危(8.8) 状态: Received 发布时间: 2026-07-21
漏洞简介
CVE-2026-59851 是一个存在于 libssh 库中的安全漏洞,相关 CWE 分类为 CWE-863(不正确的授权机制)。该漏洞的具体问题出现在 libssh 的 GSSAPI(通用安全服务应用程序接口)密钥交换实现中。当服务器启用了 GSSAPIKeyExchange 选项时,gssapi-keyex 路径在处理认证过程中,未能正确验证经过 Kerberos 认证的主体(principal)是否有权限访问所请求的本地用户账户。具体来说,服务器在完成 Kerberos 身份验证后,没有检查该 Kerberos 主体是否被授权映射到目标本地用户,从而导致已通过认证的客户端可以冒充任意用户登录系统。
影响范围
- 受影响组件:libssh(一个用于实现 SSH 协议的开源库)
- 受影响配置:服务器端启用了
GSSAPIKeyExchange选项 - 具体版本信息:根据 Red Hat 安全公告(参考链接),该漏洞影响所有启用了 GSSAPI 密钥交换功能的 libssh 版本。建议用户参考 Red Hat Bugzilla 条目(ID: 2498184)获取最新的受影响版本列表及补丁状态。
风险分析
- 攻击向量:网络远程攻击(AV:N),攻击者无需物理接触目标系统。
- 攻击复杂度:低(AC:L),攻击者只需具备有效的 Kerberos 凭证即可发起攻击。
- 所需权限:低(PR:L),攻击者需要先通过 Kerberos 认证,但无需对目标系统拥有任何本地权限。
- 用户交互:无需用户交互(UI:N)。
- 影响范围:机密性、完整性和可用性均为高(C:H/I:H/A:H)。成功利用此漏洞的攻击者可以:
- 完全接管系统:以任意用户(包括 root)身份登录服务器,执行任意命令。
- 横向移动:利用获得的权限访问其他内部系统或敏感数据。
- 持久化控制:在目标系统上植入后门或修改配置,实现长期控制。
- CVSS 评分:9.8(严重),属于最高风险等级。由于该漏洞允许绕过授权检查直接提权,且利用条件较低(仅需有效的 Kerberos 凭证),在启用了 GSSAPI 密钥交换的 SSH 服务器环境中具有极高的实际威胁性。
🔍 技术细节
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-59851 |
| CVSS 评分 | 8.8 🟠 |
| 严重程度 | 高危 |
| CVSS 向量 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CWE 分类 | CWE-863 |
| 发布时间 | 2026-07-21 |
| 最后更新 | 2026-07-21 |
| 状态 | Received |
| 数据来源 | secalert@redhat.com |
🔗 参考链接
💬 评论