CVE-2026-4541janmojzis tinyssh 20250501及之前版本在Ed25519签名处理组件中存在安全漏洞。该漏洞位于文件`tinyssh/crypto_sign_ed25519_tinyssh.c`,由于未知函数的缺陷导致加密签名验证不当。攻击者需在本地环境下执行攻击,且攻击复杂度较高,成功利用可能影响完整性。目前该漏洞利用代码已公开,建议用户尽快升级至20260301版本以修复此问题。
该漏洞位于janmojzis tinyssh的Ed25519签名处理模块中,具体涉及文件`tinyssh/crypto_sign_ed25519_tinyssh.c`。由于该组件中特定函数的实现逻辑存在缺陷,导致对加密签名的验证过程不严格。攻击者利用此漏洞可以在本地环境下(AV:L),通过精心构造的签名数据绕过验证机制,从而破坏系统数据的完整性(I:L)。尽管攻击需要本地访问权限且具有较高的复杂度(AC:H),且对机密性无直接影响,但绕过签名验证可能进一步威胁SSH服务的身份认证安全性。官方已在提交`9c87269607e0d7d20174df742accc49c042cff17`中修复了该验证逻辑,建议检查相关代码变更以了解具体修复细节。