Security · OpenSSH

OpenSSH-Client: Codeausführung bei Remote-Forwarding möglich

kritisch

Ein Speicherfehler im SSH-Client kann bei zwei gleichzeitigen Remote-Forwardings zu Absturz oder Codeausführung führen – kein pauschaler Angriff auf den SSH-Server.

CVE
CVE-2026-73282
Betroffen
Ubuntu 22.04, 24.04 und 26.04 vor den korrigierten Paketen
Behoben
8.9p1-3ubuntu0.17; 9.6p1-3ubuntu13.19; 10.2p1-2ubuntu3.6

OpenSSH ist eine Programmsammlung für verschlüsselten Fernzugriff. Die Lücke betrifft den Client, also das Programm, das eine Verbindung aufbaut – nicht pauschal den öffentlich erreichbaren Serverdienst sshd.

Bei zwei gleichzeitig laufenden Remote-Forwarding-Vorgängen kann ein sogenannter Use-after-free auftreten: Das Programm greift auf bereits freigegebenen Speicher zu. Ein entfernter Angreifer kann damit möglicherweise den Client abstürzen lassen oder fremden Code ausführen. Ubuntu nennt außerdem Fehler im Schlüsselagenten ssh-agent und bei Tunnelbeschränkungen.

Nach dem Paketupdate muss OpenSSH neu gestartet werden. Der Ubuntu-Hinweis belegt keine aktive Ausnutzung; deshalb bleibt die Warnstufe bei kritisch.

Originalmeldung öffnen →