PT-2026-41729 · Russh · Russh
CVE-2026-46673
·
Publicado
2026-05-15
·
Atualizado
2026-06-10
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
russh versões anteriores a 0.58.0
russh versões 0.60.x
Descrição
Existe um problema no componente
CryptoVec envolvendo crescimento de capacidade não verificado, aritmética de comprimento não verificada e caminhos de alocação e bloqueio inseguros. Em versões anteriores a 0.58.0, o tráfego SSH remoto poderia acionar isso por meio de leituras de pacotes de transporte e saída de descompressão zlib. Nas versões 0.60.x, pares de agentes SSH locais poderiam fornecer comprimentos de quadro controlados por um invasor para disparar o crescimento do buffer antes da validação. Especificamente, as funções AgentClient::read response() e Connection::run() liam um comprimento u32 fornecido pelo peer e redimensionavam o buffer para esse valor sem validação prévia. Em sistemas Unix, as funções mlock e munlock aceitavam anteriormente chamadas de comprimento zero e realizavam a validação de ponteiro nulo dentro de caminhos de chamada de SO inseguros, o que poderia levar ao aborto do processo em condições de memória limitada quando NonNull::new unchecked() recebe um ponteiro nulo após uma falha de alocação.Recomendações
Para versões anteriores a 0.58.0, atualize para uma versão onde os buffers de transporte e compressão não secretos não utilizem mais o
CryptoVec.
Para versões 0.60.x, atualize para uma versão que limite os comprimentos de quadro do agente em 256 * 1024 e implemente o crescimento de capacidade e a aritmética de comprimento verificados no CryptoVec.
Como mitigação temporária, restrinja o acesso a pares de agentes SSH locais para minimizar o risco de exploração por meio de comprimentos de quadro excessivos.Exploit
Correção
Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Russh