Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-86231

PUBLISHED 11.09.2026

CNA: VulDB

mwiede jsch KnownHosts.java getRevokedKeys improper check for certificate revocation

Обновлено: 06.09.2026
A security flaw has been discovered in mwiede jsch up to 2.28.5. Affected is the function getRevokedKeys of the file src/main/java/com/jcraft/jsch/KnownHosts.java. Performing a manipulation of the argument known_hosts results in improper check for certificate revocation. The attack is possible to be carried out remotely. The attack is considered to have high complexity. The exploitability is told to be difficult. The exploit has been released to the public and may be used for attacks. Upgrading to version 2.28.6 is able to address this issue. The patch is named 194a2f76a5c0f1c3f778565be3fd66bcafc42d23. You should upgrade the affected component.

CWE

Идентификатор Описание
CWE-298 A certificate expiration is not validated or is incorrectly validated.
CWE-299 The product does not check or incorrectly checks the revocation status of a certificate, which may cause it to use a certificate that has been compromised.

CVSS

Оценка Severity Версия Базовый вектор
6.3 MEDIUM 4.0 CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N/E:P
3.7 LOW 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N/E:P/RL:O/RC:C
3.7 LOW 3.0 CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N/E:P/RL:O/RC:C
2.6 - 2.0 AV:N/AC:H/Au:N/C:N/I:P/A:N/E:POC/RL:OF/RC:C

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.27% LOW 19.75 17.09.2026

Доп. Информация

Product Status

jsch
Product: jsch
Vendor: mwiede
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 2.28.0 affected
Наблюдалось в версии 2.28.1 affected
Наблюдалось в версии 2.28.2 affected
Наблюдалось в версии 2.28.3 affected
Наблюдалось в версии 2.28.4 affected
Наблюдалось в версии 2.28.5 affected
Наблюдалось в версии 2.28.6 unaffected
СPE:
  • cpe:2.3:a:mwiede:jsch:*:*:*:*:*:*:*:*
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 11.09.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
poc no partial 2.0.3 11.09.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.