FlawAtlas
Search the atlas
UBUNTU-CVE-2023-51385 Moderate

UBUNTU-CVE-2023-51385

In ssh in OpenSSH before 9.6, OS command injection might occur if a user name or host name has shell metacharacters, and this name is referenced by an expansion token in certain situations. For example, an untrusted Git repository can have a submodule with shell metacharacters in a user name or host name.

Exploit probability Not scored
Published December 20, 2023
Required by Not available
Last source change May 20, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:18.04:LTS openssh-ssh1

4 explicit affected versions

Ubuntu:20.04:LTS openssh

13 explicit affected versions

Ubuntu:20.04:LTS openssh-ssh1

1 explicit affected versions

Ubuntu:22.04:LTS openssh

10 explicit affected versions

Ubuntu:22.04:LTS openssh-ssh1

3 explicit affected versions

Ubuntu:24.04:LTS openssh

2 explicit affected versions

Ubuntu:24.04:LTS openssh-ssh1

4 explicit affected versions

Ubuntu:25.10 openssh-ssh1

1 explicit affected versions

Ubuntu:26.04:LTS openssh-ssh1

2 explicit affected versions

Ubuntu:Pro:14.04:LTS openssh

25 explicit affected versions

Ubuntu:Pro:16.04:LTS openssh

27 explicit affected versions

Ubuntu:Pro:18.04:LTS openssh

10 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS openssh

8 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS openssh

7 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS openssh

3 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS openssh

9 explicit affected versions

Ubuntu:Pro:FIPS:18.04:LTS openssh

2 explicit affected versions

Ubuntu:Pro:FIPS:20.04:LTS openssh

1 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2023-51385

In ssh in OpenSSH before 9.6, OS command injection might occur if a user name or host name has shell metacharacters, and this name is referenced by an expansion token in certain situations. For example, an untrusted Git repository can have a submodule with shell metacharacters in a user name or host name.

View original source

05 / REFERENCES

Further evidence