Aller au contenu
Développeur Full Stack
, ,

Apache MINA SSHD : contournement d’authentification multi-clé

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Élevée

Dans certaines configurations multi-authentification d’Apache MINA SSHD, le serveur ne vérifie pas que deux clés publiques présentées sont différentes. Un utilisateur peut ainsi satisfaire une exigence de deux clés en présentant deux fois la même ; mettez à niveau vers une version corrigée.

Java
IdentifiantCVE-2026-93994
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.20.0 ou 3.0.0-M6

Source : NVD — CVE-2026-93994

Analyse technique

Le serveur sshd-core accepte deux présentations de la même clé dans une configuration exigeant plusieurs méthodes ou clés publiques.

Impact, versions et correctif

Événement datéFiche publiée puis mise à jour substantiellement le 2026-09-30 ; la description de la mise à jour expose le scénario de contournement et la version corrective.
ImpactAuthentification partielle avec une seule clé alors que deux clés distinctes sont exigées.
Versions affectéesApache MINA SSHD jusqu’à 2.19.0 et versions 3.0.0-M1 à 3.0.0-M5.
Version corrigée2.20.0 ou 3.0.0-M6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-09-30T10:17:17.460Z
Mise à jour2026-09-30T16:13:13.493Z

Action recommandée

Mettre à niveau Apache MINA SSHD vers 2.20.0 ou 3.0.0-M6.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :