Veille sécuritéBackend & données
P3Élevée
Dans certaines configurations multi-authentification d’Apache MINA SSHD, le serveur ne vérifie pas que deux clés publiques présentées sont différentes. Un utilisateur peut ainsi satisfaire une exigence de deux clés en présentant deux fois la même ; mettez à niveau vers une version corrigée.
Java
IdentifiantCVE-2026-93994
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif2.20.0 ou 3.0.0-M6
Source : NVD — CVE-2026-93994
Analyse technique
Le serveur sshd-core accepte deux présentations de la même clé dans une configuration exigeant plusieurs méthodes ou clés publiques.
Impact, versions et correctif
Événement datéFiche publiée puis mise à jour substantiellement le 2026-09-30 ; la description de la mise à jour expose le scénario de contournement et la version corrective.
ImpactAuthentification partielle avec une seule clé alors que deux clés distinctes sont exigées.
Versions affectéesApache MINA SSHD jusqu’à 2.19.0 et versions 3.0.0-M1 à 3.0.0-M5.
Version corrigée2.20.0 ou 3.0.0-M6
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.1
Publication2026-09-30T10:17:17.460Z
Mise à jour2026-09-30T16:13:13.493Z
Action recommandée
Mettre à niveau Apache MINA SSHD vers 2.20.0 ou 3.0.0-M6.
Sources
Priorisation DFS : P3 · 1 source(s).