CVE-2023-48795 относится к общей уязвимости SSH на уровне протокола;
CVE-2023-46445 и CVE-2023-46446 - к проблемам, характерным для SSH-клиента AsyncSSH, который ежедневно скачивают около 60 000 пользователей.
Для перехвата и модификации хендшейка атакующий должен заранее занять в сети позицию типа man-in-the-middle (MiTM), а соединение должно быть защищено ChaCha20-Poly1305 или CBC с Encrypt-then-MAC. Несмотря на специфические требования, широкое применение упомянутых режимов шифрования делает атаку возможной и в реальном мире. Сложно определить реальные последствия этой проблемы на данный момент, поскольку все зависит от индивидуальных конфигураций клиент-сервер, имплементации протокола и других факторов.