PT-2026-41729 · Russh · Russh

CVE-2026-46673

·

Publicado

2026-05-15

·

Atualizado

2026-06-10

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas russh versões anteriores a 0.58.0 russh versões 0.60.x
Descrição Existe um problema no componente CryptoVec envolvendo crescimento de capacidade não verificado, aritmética de comprimento não verificada e caminhos de alocação e bloqueio inseguros. Em versões anteriores a 0.58.0, o tráfego SSH remoto poderia acionar isso por meio de leituras de pacotes de transporte e saída de descompressão zlib. Nas versões 0.60.x, pares de agentes SSH locais poderiam fornecer comprimentos de quadro controlados por um invasor para disparar o crescimento do buffer antes da validação. Especificamente, as funções AgentClient::read response() e Connection::run() liam um comprimento u32 fornecido pelo peer e redimensionavam o buffer para esse valor sem validação prévia. Em sistemas Unix, as funções mlock e munlock aceitavam anteriormente chamadas de comprimento zero e realizavam a validação de ponteiro nulo dentro de caminhos de chamada de SO inseguros, o que poderia levar ao aborto do processo em condições de memória limitada quando NonNull::new unchecked() recebe um ponteiro nulo após uma falha de alocação.
Recomendações Para versões anteriores a 0.58.0, atualize para uma versão onde os buffers de transporte e compressão não secretos não utilizem mais o CryptoVec. Para versões 0.60.x, atualize para uma versão que limite os comprimentos de quadro do agente em 256 * 1024 e implemente o crescimento de capacidade e a aritmética de comprimento verificados no CryptoVec. Como mitigação temporária, restrinja o acesso a pares de agentes SSH locais para minimizar o risco de exploração por meio de comprimentos de quadro excessivos.

Exploit

Correção

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46673
GHSA-G9F8-WQJ9-FJW5
RUSTSEC-2026-0153
RUSTSEC-2026-0154

Produtos afetados

Russh