The client side in OpenSSH 5.7 through 8.4 has an Observable Discrepancy leading to an information leak in the algorithm negotiation. This allows man-in-the-middle attackers to target initial connection attempts (where no host key for the server has been cached by the client). NOTE: some reports state that 8.5 and 8.6 are also affected.
CVSS Details
- CVSS 3.1 Base Score: 5.9
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade openssh-askpass | May 4, 2022 | Jun 29, 2020 |
| Alpine Linux | — | Upgrade openssh | Mar 26, 2024 | Jun 29, 2020 |
| Centos_linux | — | Upgrade openssh-cavs-debuginfoUpgrade openssh-debugsourceUpgrade openssh-askpass-debuginfoUpgrade pam_ssh_agent_authUpgrade openssh-ldapUpgrade openssh-serverUpgrade openssh-askpassUpgrade openssh-server-debuginfoUpgrade openssh-keycatUpgrade openssh-keycat-debuginfoUpgrade openssh-ldap-debuginfoUpgrade openssh-debuginfoUpgrade openssh-clients-debuginfoUpgrade pam_ssh_agent_auth-debuginfoUpgrade opensshUpgrade openssh-clientsUpgrade openssh-cavs | Nov 10, 2021 | Jun 29, 2020 |
| Debian | — | No solution exists | May 15, 2025 | Jun 29, 2020 |
| F5 Big Ip | — | Update F5 BIG-IP to the latest version | Jun 17, 2026 | Oct 13, 2020 |
| Gentoo Linux | — | Upgrade net-misc/openssh. | May 28, 2021 | Jun 29, 2020 |
| Huawei Euleros 2_0_sp5 | — | Upgrade openssh-askpassUpgrade openssh-serverUpgrade opensshUpgrade openssh-clientsUpgrade openssh-keycat | Mar 24, 2021 | Jun 29, 2020 |
| Huawei Euleros 2_0_sp8 | — | Upgrade openssh-keycatUpgrade opensshUpgrade openssh-cavsUpgrade openssh-clientsUpgrade openssh-askpassUpgrade openssh-ldapUpgrade openssh-server | Feb 2, 2021 | Jun 29, 2020 |
| Huawei Euleros 2_0_sp9 | — | Upgrade openssh-clientsUpgrade opensshUpgrade openssh-server | Feb 8, 2021 | Jun 29, 2020 |
| Openbsd Openssh | — | Upgrade to the latest version of OpenSSH | Jul 8, 2020 | Jun 29, 2020 |
| Oracle_linux | — | Upgrade openssh-serverUpgrade openssh-keycatUpgrade openssh-ldapUpgrade pam_ssh_agent_authUpgrade openssh-cavsUpgrade openssh-clientsUpgrade openssh-askpassUpgrade openssh | Nov 17, 2021 | Jun 29, 2020 |
| Redhat_linux | — | Upgrade openssh-ldap-debuginfoUpgrade openssh-serverUpgrade openssh-cavsUpgrade openssh-debuginfoUpgrade openssh-askpassUpgrade openssh-askpass-debuginfoUpgrade opensshUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-clientsUpgrade openssh-server-debuginfoUpgrade openssh-cavs-debuginfoUpgrade pam_ssh_agent_authUpgrade openssh-ldapUpgrade openssh-debugsourceUpgrade openssh-keycatUpgrade openssh-clients-debuginfoUpgrade openssh-keycat-debuginfoNo solution exists | Nov 10, 2021 | Jun 29, 2020 |
| Rocky_linux | — | Upgrade openssh-serverUpgrade pam_ssh_agent_authUpgrade openssh-cavs-debuginfoUpgrade openssh-askpass-debuginfoUpgrade openssh-debugsourceUpgrade openssh-ldapUpgrade openssh-clientsUpgrade openssh-server-debuginfoUpgrade openssh-ldap-debuginfoUpgrade openssh-keycat-debuginfoUpgrade openssh-cavsUpgrade openssh-keycatUpgrade opensshUpgrade pam_ssh_agent_auth-debuginfoUpgrade openssh-askpassUpgrade openssh-clients-debuginfoUpgrade openssh-debuginfo | Mar 12, 2024 | Jun 29, 2020 |
| Suse | — | Upgrade opensshUpgrade openssh-fipsUpgrade openssh-cavsUpgrade openssh-askpass-gnomeUpgrade openssh-helpers | Dec 15, 2020 | Jun 29, 2020 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Jun 29, 2020 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub