🟠 《高危安全漏洞:CVE-2026-59851》

CVSS 评分: 高危(8.8)  状态: Received  发布时间: 2026-07-21


漏洞简介

CVE-2026-59851 是一个存在于 libssh 库中的安全漏洞,相关 CWE 分类为 CWE-863(不正确的授权机制)。该漏洞的具体问题出现在 libssh 的 GSSAPI(通用安全服务应用程序接口)密钥交换实现中。当服务器启用了 GSSAPIKeyExchange 选项时,gssapi-keyex 路径在处理认证过程中,未能正确验证经过 Kerberos 认证的主体(principal)是否有权限访问所请求的本地用户账户。具体来说,服务器在完成 Kerberos 身份验证后,没有检查该 Kerberos 主体是否被授权映射到目标本地用户,从而导致已通过认证的客户端可以冒充任意用户登录系统。

影响范围

  • 受影响组件:libssh(一个用于实现 SSH 协议的开源库)
  • 受影响配置:服务器端启用了 GSSAPIKeyExchange 选项
  • 具体版本信息:根据 Red Hat 安全公告(参考链接),该漏洞影响所有启用了 GSSAPI 密钥交换功能的 libssh 版本。建议用户参考 Red Hat Bugzilla 条目(ID: 2498184)获取最新的受影响版本列表及补丁状态。

风险分析

  • 攻击向量:网络远程攻击(AV:N),攻击者无需物理接触目标系统。
  • 攻击复杂度:低(AC:L),攻击者只需具备有效的 Kerberos 凭证即可发起攻击。
  • 所需权限:低(PR:L),攻击者需要先通过 Kerberos 认证,但无需对目标系统拥有任何本地权限。
  • 用户交互:无需用户交互(UI:N)。
  • 影响范围:机密性、完整性和可用性均为高(C:H/I:H/A:H)。成功利用此漏洞的攻击者可以:
    • 完全接管系统:以任意用户(包括 root)身份登录服务器,执行任意命令。
    • 横向移动:利用获得的权限访问其他内部系统或敏感数据。
    • 持久化控制:在目标系统上植入后门或修改配置,实现长期控制。
  • CVSS 评分:9.8(严重),属于最高风险等级。由于该漏洞允许绕过授权检查直接提权,且利用条件较低(仅需有效的 Kerberos 凭证),在启用了 GSSAPI 密钥交换的 SSH 服务器环境中具有极高的实际威胁性。

🔍 技术细节

字段
CVE ID CVE-2026-59851
CVSS 评分 8.8 🟠
严重程度 高危
CVSS 向量 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CWE 分类 CWE-863
发布时间 2026-07-21
最后更新 2026-07-21
状态 Received
数据来源 secalert@redhat.com

🔗 参考链接