漏洞与补丁🔥7.0
wolfSSH修复5个安全漏洞,含关键SSH认证绕过缺陷
原标题: wolfSSH修复5个安全漏洞,含关键SSH认证绕过缺陷
📋总体概括
安全厂商wolfSSL于2026年10月6日发布wolfSSH 1.6.0版本,一次修复五个安全漏洞,其中最严重的是CVE-2026-16516:一个ECDSA主机密钥验证缺陷,在特定部署条件下可让中间人攻击者绕过SSH主机密钥认证,影响1.5.0及更早版本。此外还修复了多个高危漏洞。wolfSSH广泛嵌入工控、物联网等资源受限设备,此次批量修复提醒嵌入式SSH组件用户尽快升级。
⚡关键信息
- ▸wolfSSL发布wolfSSH 1.6.0,共修复五个安全漏洞,发布日期为2026年10月6日
- ▸关键漏洞CVE-2026-16516为ECDSA主机密钥验证缺陷,可被中间人利用绕过SSH主机密钥认证
- ▸该认证绕过仅在特定部署条件下可触发,影响wolfSSH 1.5.0及之前所有版本
- ▸漏洞评级为Critical级,另有至少一个高危漏洞在同一版本中修复
🔥犀利点评
主机密钥认证是SSH信任模型的根基,这层被绕过等于加密通道形同虚设——中间人可以静默劫持会话。更麻烦的是wolfSSH的用户画像:工控设备、嵌入式终端,这类设备打补丁周期以年计,攻击窗口天然漫长。用ECDSA路径验证出这种低级失误,说明小众加密库的代码审计深度远逊OpenSSH,选型时别只看体积小。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 GBHackers 阅读全文 →