PT-2026-45696 · Sshfs · Sshfs

CVE-2026-47187

·

Publicado

2026-05-30

·

Atualizado

2026-08-28

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas SSHFS versões anteriores a 3.7.6
Descrição Um servidor SFTP malicioso pode retornar alvos de links simbólicos absolutos ou alvos relativos contendo componentes de diretório pai. O SSHFS passa esses alvos através do FUSE (Filesystem in Userspace) para resolução pelo kernel do cliente em relação ao sistema de arquivos local. A função transform symlink() retorna prematuramente, enquanto a sshfs readlink() copia o alvo do link fornecido pelo servidor para o kernel. Uma vítima ou ferramenta que siga tal link através de operações como cp, rsync ou ferramentas de backup pode expor arquivos locais legíveis ao servidor ou permitir que o servidor escreva conteúdo em arquivos locais graváveis, incluindo arquivos de inicialização ou de tarefas agendadas.
Recomendações Atualizar para a versão 3.7.6.

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97011
BDU:2026-12863
CVE-2026-47187
GHSA-PJV6-2C3F-R357
OPENSUSE-SU-2026:10952-1
OPENSUSE-SU-2026:20915-1

Produtos afetados

Sshfs