PT-2026-107390 · Wolfssl · Wolfssh
CVE-2026-84897
·
Publicado
2026-10-07
·
Atualizado
2026-10-07
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/AU:Y |
Nome do Software Vulnerável e Versões Afetadas
wolfSSL wolfSSH versões 1.2.0 até 1.5.0
Descrição
No arquivo
src/internal.c, o servidor aceita incorretamente mensagens de troca de grupo Diffie-Hellman de servidor para cliente, especificamente SSH MSG KEX DH GEX GROUP (31) e SSH MSG KEX DH GEX REPLY (33), provenientes de clientes não autenticados. Isso ocorre porque a função IsMessageAllowedServer() não aplica uma verificação de direção ao intervalo de mensagens de troca de chaves quando o peer está realizando a troca de chaves e nenhuma mensagem específica é esperada. Consequentemente, o servidor pode executar o manipulador do lado do cliente DoKexDhGexGroup(), que processa grupos fornecidos pelo invasor. Na versão 1.5.0, isso envolve a realização de dois testes de primalidade Miller-Rabin de 8 rodadas em valores de até 8192 bits. As versões 1.2.0 a 1.4.22 entram no mesmo caminho de função de cliente sem esses testes de primalidade. Compilações que definem WOLFSSH NO DH GEX SHA256, WOLFSSH NO DH ou NO SHA256 não são afetadas.Recomendações
Atualize o wolfSSL wolfSSH para uma versão posterior à 1.5.0.
Como mitigação temporária, defina
WOLFSSH NO DH GEX SHA256, WOLFSSH NO DH ou NO SHA256 durante o processo de compilação para desativar a funcionalidade afetada.Correção
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Wolfssh