PT-2026-107390 · Wolfssl · Wolfssh

CVE-2026-84897

·

Publicado

2026-10-07

·

Atualizado

2026-10-07

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/AU:Y
Nome do Software Vulnerável e Versões Afetadas wolfSSL wolfSSH versões 1.2.0 até 1.5.0
Descrição No arquivo src/internal.c, o servidor aceita incorretamente mensagens de troca de grupo Diffie-Hellman de servidor para cliente, especificamente SSH MSG KEX DH GEX GROUP (31) e SSH MSG KEX DH GEX REPLY (33), provenientes de clientes não autenticados. Isso ocorre porque a função IsMessageAllowedServer() não aplica uma verificação de direção ao intervalo de mensagens de troca de chaves quando o peer está realizando a troca de chaves e nenhuma mensagem específica é esperada. Consequentemente, o servidor pode executar o manipulador do lado do cliente DoKexDhGexGroup(), que processa grupos fornecidos pelo invasor. Na versão 1.5.0, isso envolve a realização de dois testes de primalidade Miller-Rabin de 8 rodadas em valores de até 8192 bits. As versões 1.2.0 a 1.4.22 entram no mesmo caminho de função de cliente sem esses testes de primalidade. Compilações que definem WOLFSSH NO DH GEX SHA256, WOLFSSH NO DH ou NO SHA256 não são afetadas.
Recomendações Atualize o wolfSSL wolfSSH para uma versão posterior à 1.5.0. Como mitigação temporária, defina WOLFSSH NO DH GEX SHA256, WOLFSSH NO DH ou NO SHA256 durante o processo de compilação para desativar a funcionalidade afetada.

Correção

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-84897

Produtos afetados

Wolfssh