A vulnerability was found in OpenSSH when the VerifyHostKeyDNS option is enabled. A machine-in-the-middle attack can be performed by a malicious machine impersonating a legit server. This issue occurs due to how OpenSSH mishandles error codes in specific conditions when verifying the host key. For an attack to be considered successful, the attacker needs to manage to exhaust the client's memory resource first, turning the attack complexity high.
CVSS Details
- CVSS 3.1 Base Score: 6.8
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | alma-upgrade-opensshalma-upgrade-openssh-askpassalma-upgrade-openssh-cavsalma-upgrade-openssh-clientsalma-upgrade-openssh-keycatalma-upgrade-openssh-ldapalma-upgrade-openssh-serveralma-upgrade-pam_ssh_agent_auth | Jun 6, 2025 | Feb 18, 2025 | |
| Alpine Linux | alpine-linux-upgrade-openssh | Aug 8, 2025 | Feb 18, 2025 | |
| Amazon Linux Ami 2 | amazon-linux-ami-2-upgrade-opensshamazon-linux-ami-2-upgrade-openssh-askpassamazon-linux-ami-2-upgrade-openssh-cavsamazon-linux-ami-2-upgrade-openssh-clientsamazon-linux-ami-2-upgrade-openssh-debuginfoamazon-linux-ami-2-upgrade-openssh-keycatamazon-linux-ami-2-upgrade-openssh-ldapamazon-linux-ami-2-upgrade-openssh-serveramazon-linux-ami-2-upgrade-openssh-server-sysvinitamazon-linux-ami-2-upgrade-pam_ssh_agent_auth | Mar 10, 2025 | Feb 18, 2025 | |
| Amazon_linux_2023 | amazon-linux-2023-upgrade-opensshamazon-linux-2023-upgrade-openssh-clientsamazon-linux-2023-upgrade-openssh-clients-debuginfoamazon-linux-2023-upgrade-openssh-debuginfoamazon-linux-2023-upgrade-openssh-debugsourceamazon-linux-2023-upgrade-openssh-keycatamazon-linux-2023-upgrade-openssh-keycat-debuginfoamazon-linux-2023-upgrade-openssh-serveramazon-linux-2023-upgrade-openssh-server-debuginfoamazon-linux-2023-upgrade-pam-ssh-agent-authamazon-linux-2023-upgrade-pam-ssh-agent-auth-debuginfo | Mar 10, 2025 | Feb 17, 2025 | |
| Apple Osx Openssh | apple-osx-upgrade-latest | May 13, 2025 | Feb 18, 2025 | |
| Debian | debian-upgrade-openssh | Feb 20, 2025 | Feb 18, 2025 | |
| Freebsd | freebsd-upgrade-base-14_2-release-p2freebsd-upgrade-base-14_1-release-p8freebsd-upgrade-base-13_4-release-p4freebsd-upgrade-package-openssh-portablefreebsd-upgrade-package-openssh-portable-hpnfreebsd-upgrade-package-openssh-portable-gssapi | Feb 25, 2025 | Feb 24, 2025 | |
| Gentoo Linux | gentoo-linux-upgrade-net-misc-openssh | Feb 20, 2025 | Feb 18, 2025 | |
| Huawei Euleros 2_0_sp10 | huawei-euleros-2_0_sp10-upgrade-opensshhuawei-euleros-2_0_sp10-upgrade-openssh-clientshuawei-euleros-2_0_sp10-upgrade-openssh-server | May 13, 2025 | Feb 18, 2025 | |
| Huawei Euleros 2_0_sp11 | huawei-euleros-2_0_sp11-upgrade-opensshhuawei-euleros-2_0_sp11-upgrade-openssh-clientshuawei-euleros-2_0_sp11-upgrade-openssh-server | Apr 11, 2025 | Feb 18, 2025 | |
| Huawei Euleros 2_0_sp12 | huawei-euleros-2_0_sp12-upgrade-opensshhuawei-euleros-2_0_sp12-upgrade-openssh-clientshuawei-euleros-2_0_sp12-upgrade-openssh-server | May 7, 2025 | Feb 18, 2025 | |
| Huawei Euleros 2_0_sp13 | huawei-euleros-2_0_sp13-upgrade-opensshhuawei-euleros-2_0_sp13-upgrade-openssh-clientshuawei-euleros-2_0_sp13-upgrade-openssh-server | Jun 11, 2025 | Feb 18, 2025 | |
| Huawei Euleros 2_0_sp9 | huawei-euleros-2_0_sp9-upgrade-opensshhuawei-euleros-2_0_sp9-upgrade-openssh-clientshuawei-euleros-2_0_sp9-upgrade-openssh-server | Jan 8, 2026 | Jan 7, 2026 | |
| Ibm Aix | ibm-aix-openssh_advisory18 | Mar 18, 2025 | Feb 18, 2025 | |
| Nutanix Ahv | nutanix-ahv-upgrade-latest | Jun 5, 2026 | Dec 4, 2025 | |
| Openbsd Openssh | openbsd-openssh-upgrade-latest | Mar 10, 2025 | Feb 18, 2025 | |
| Oracle_linux | — | oracle-linux-upgrade-opensshoracle-linux-upgrade-openssh-askpassoracle-linux-upgrade-openssh-cavsoracle-linux-upgrade-openssh-clientsoracle-linux-upgrade-openssh-keycatoracle-linux-upgrade-openssh-ldaporacle-linux-upgrade-openssh-serveroracle-linux-upgrade-pam-ssh-agent-auth | May 26, 2025 | Feb 17, 2025 |
| Redhat_linux | redhat-upgrade-opensshredhat-upgrade-openssh-askpassredhat-upgrade-openssh-askpass-debuginforedhat-upgrade-openssh-cavsredhat-upgrade-openssh-cavs-debuginforedhat-upgrade-openssh-clientsredhat-upgrade-openssh-clients-debuginforedhat-upgrade-openssh-debuginforedhat-upgrade-openssh-debugsourceredhat-upgrade-openssh-keycatredhat-upgrade-openssh-keycat-debuginforedhat-upgrade-openssh-ldapredhat-upgrade-openssh-ldap-debuginforedhat-upgrade-openssh-serverredhat-upgrade-openssh-server-debuginforedhat-upgrade-openssh-sk-dummy-debuginforedhat-upgrade-pam_ssh_agent_authredhat-upgrade-pam_ssh_agent_auth-debuginfo | Apr 15, 2025 | Feb 18, 2025 | |
| Rocky_linux | rocky-upgrade-opensshrocky-upgrade-openssh-askpassrocky-upgrade-openssh-askpass-debuginforocky-upgrade-openssh-cavsrocky-upgrade-openssh-cavs-debuginforocky-upgrade-openssh-clientsrocky-upgrade-openssh-clients-debuginforocky-upgrade-openssh-debuginforocky-upgrade-openssh-debugsourcerocky-upgrade-openssh-keycatrocky-upgrade-openssh-keycat-debuginforocky-upgrade-openssh-ldaprocky-upgrade-openssh-ldap-debuginforocky-upgrade-openssh-serverrocky-upgrade-openssh-server-debuginforocky-upgrade-pam_ssh_agent_authrocky-upgrade-pam_ssh_agent_auth-debuginfo | Oct 6, 2025 | Oct 4, 2025 | |
| Suse | — | suse-upgrade-opensshsuse-upgrade-openssh-askpass-gnomesuse-upgrade-openssh-cavssuse-upgrade-openssh-clientssuse-upgrade-openssh-commonsuse-upgrade-openssh-fipssuse-upgrade-openssh-helperssuse-upgrade-openssh-serversuse-upgrade-openssh-server-config-disallow-rootloginsuse-upgrade-openssh-server-config-rootloginsuse-upgrade-openssh8-4suse-upgrade-openssh8-4-clientssuse-upgrade-openssh8-4-commonsuse-upgrade-openssh8-4-fipssuse-upgrade-openssh8-4-helperssuse-upgrade-openssh8-4-server | Feb 20, 2025 | Feb 18, 2025 |
| Ubuntu | ubuntu-pro-upgrade-openssh-clientubuntu-pro-upgrade-openssh-serverubuntu-upgrade-openssh-clientubuntu-upgrade-openssh-server | Feb 20, 2025 | Feb 18, 2025 | |
| Vmware Photon_os | vmware-photon_os_update_tdnf | Jul 2, 2025 | Feb 18, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub