CVE-2025-32755

In jenkins/ssh-slave Docker images based on Debian, SSH host keys are generated on image creation for images based on Debian, causing all containers based on images of the same version use the same SSH host keys, allowing attackers able to insert themselves into the network path between the SSH client (typically the Jenkins controller) and SSH build agent to impersonate the latter.
Configurations

No configuration.

History

11 Apr 2025, 15:39

Type Values Removed Values Added
Summary
  • (es) En las imágenes Docker jenkins/ssh-slave basadas en Debian, las claves de host SSH se generan durante la creación de imágenes para imágenes basadas en Debian, lo que provoca que todos los contenedores basados en imágenes de la misma versión utilicen las mismas claves de host SSH, lo que permite a los atacantes insertarse en la ruta de red entre el cliente SSH (normalmente el controlador Jenkins) y el agente de compilación SSH para hacerse pasar por este último.

10 Apr 2025, 14:15

Type Values Removed Values Added
CWE CWE-338
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 9.1

10 Apr 2025, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-04-10 12:15

Updated : 2025-04-11 15:39


NVD link : CVE-2025-32755

Mitre link : CVE-2025-32755

CVE.ORG link : CVE-2025-32755


JSON object : View

Products Affected

No product.

CWE
CWE-338

Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG)