Journaux système & télémétrie
Surveillez les journaux à la recherche des motifs de détection :
ssh[pid]: double free or corruption (fasttop) / coredump generated. Recherchez les arrêts anormaux de processus ou les crashs inexpliqués.
OpenSSH (kexgexc.c) Le score CVSS v3.1 évalue CVE-2026-55653 à 4.3 (MEDIUM, CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L). Le score opérationnel Hermes s'établit à 70 (MEDIUM) en raison de l'exposition critique de ce composant d'infrastructure.
Software platform affected by security vulnerabilities and agentic attack patterns.
“Confirmed security vulnerability in OpenSSH Suite documented in Hermes dossier.”
Le composant logiciel OpenSSH (kexgexc.c) assure des fonctions fondamentales d’exécution et de sécurité dans les infrastructures Linux et Unix d’entreprise.
| Paramètre | Spécification technique | Contexte threat intelligence |
|---|---|---|
| Identifiant CVE | CVE-2026-55653 | Bulletin officiel de sécurité amont |
| Produit affecté | openssh:openssh | Composant d’infrastructure système |
| Composant vulnérable | OpenSSH (kexgexc.c) | Bibliothèque / Démon / Émulateur |
| Classe de faiblesse | CWE-415: Double Free | Contrôle de sécurité / Sûreté mémoire |
| Score CVSS v3.1 | 4.3 (MEDIUM / Score Hermes 70) | CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L |
| Version corrigée | 10.3p1 | Correctif officiel amont |
| Techniques MITRE ATT&CK | T1499 - Endpoint Denial of Service, T1557 - Adversary-in-the-Middle | Élévation de privilèges / Évasion de défenses |
| Référence forensique | Analyse de crash processus et corruption mémoire Linux | Analyse des artefacts et traces d’exécution |
L’examen du code source incriminé met en évidence les défaillances de contrôle de politique ou de gestion de la mémoire sous des entrées atypiques.
// Bug in kexgexc.c (kexgex_client)int kexgex_client(struct ssh *ssh){ BIGNUM *p = NULL, *g = NULL; ... if (fips_mode() && !validate_fips_dh_group(p, g)) { BN_clear_free(p); // First free of BIGNUM p /* VULNERABILITY: p pointer is not set to NULL */ r = SSH_ERR_INVALID_ARGUMENT; goto out; // 'out' calls BN_clear_free(p) again! } ...out: BN_clear_free(p); return r;}Lorsque les conditions d’exploitation sont réunies, le chemin critique contourne les mécanismes de contrôle d’accès ou corrompt l’espace mémoire, offrant une primitive fiable pour un attaquant.
OpenSSH (kexgexc.c).Les équipes de sécurité et d’investigation numérique peuvent détecter les tentatives d’exploitation en surveillant les journaux d’audit et les rapports de crash.
Journaux système & télémétrie
Surveillez les journaux à la recherche des motifs de détection :
ssh[pid]: double free or corruption (fasttop) / coredump generated. Recherchez les arrêts anormaux de processus ou les crashs inexpliqués.
Auditd & traçage de processus
Déployez des règles d’audit pour tracer les exécutions et appels système suspects. Consultez Analyse de crash processus et corruption mémoire Linux.
title: OpenSSH Client DH-GEX FIPS Validation Double Free Crash (FR)id: cve-2026-55653status: experimentaldescription: Détecte les artefacts d'exploitation et signatures d'arrêt anormal pour CVE-2026-55653.logsource: category: process_creation product: linuxdetection: selection: - 'ssh[pid]:' - 'openssh' condition: selectionfields: - CommandLine - Userlevel: high# Surveillance par tracepoint eBPF de openssh:opensshsudo bpftrace -e 'kprobe:kexgexc.c { printf("PID %d (%s) a exécuté la fonction cible\n", pid, comm);}'La protection des environnements face à la vulnérabilité CVE-2026-55653 repose sur le déploiement des correctifs et l’application du principe de moindre privilège :
openssh:openssh vers la version 10.3p1 ou ultérieure via les dépôts officiels de votre système d’exploitation.