In ssh in OpenSSH before 10.5, a use-after-free for realloc data can occur if a certain pair of remote-forwarding operations are concurrent.
Metrics
Affected Vendors & Products
References
History
Tue, 18 Aug 2026 00:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Concurrent Remote‑Forwarding Use‑After‑Free in OpenSSH before 10.5 | openssh: OpenSSH: Information disclosure and data corruption via use-after-free in ssh client |
| Weaknesses | CWE-825 | |
| References |
| |
| Metrics |
threat_severity
|
threat_severity
|
Wed, 12 Aug 2026 21:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | Concurrent Remote‑Forwarding Use‑After‑Free in OpenSSH before 10.5 |
Tue, 11 Aug 2026 21:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Tue, 11 Aug 2026 19:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | In ssh in OpenSSH before 10.5, a use-after-free for realloc data can occur if a certain pair of remote-forwarding operations are concurrent. | |
| First Time appeared |
Openbsd
Openbsd openssh |
|
| Weaknesses | CWE-416 | |
| CPEs | cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Openbsd
Openbsd openssh |
|
| References |
| |
| Metrics |
cvssV3_1
|
Status: PUBLISHED
Assigner: mitre
Published: 2026-08-11T19:12:24.334Z
Updated: 2026-08-11T20:17:22.196Z
Reserved: 2026-08-11T19:12:24.011Z
Link: CVE-2026-73282
Updated: 2026-08-11T20:17:16.964Z
Status : Analyzed
Published: 2026-08-11T20:18:49.830
Modified: 2026-09-04T16:03:08.730
Link: CVE-2026-73282