PT-2026-45697 · Sshfs · Sshfs
CVE-2026-48711
·
Publicado
2026-05-30
·
Atualizado
2026-08-28
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Nome do Software Vulnerável e Versões Afetadas
SSHFS versões 1.4 through 3.7.5
Description
O SSHFS permite uma fonte de montagem entre colchetes, como
[-oProxyCommand=CMD]:/path, que é processada pela função find base path(). Esta função remove os colchetes, resultando em um valor de host que começa com um hífen e é passado como um argumento de linha de comando para o ssh. Se um chamador fornecer um sftp server com valor de caminho, o ssh interpreta o host normalizado como uma opção e o caminho do servidor como o destino. Essa sequência permite que um ProxyCommand injetado seja executado localmente como o usuário que executa o SSHFS antes que a conexão ou autenticação ocorra. O ataque requer que um chamador ou wrapper passe uma fonte de montagem controlada por um invasor para o SSHFS com a configuração de sftp server necessária, levando à execução arbitrária de comandos.Recommendations
Atualizar para a versão 3.7.6.
Exploit
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sshfs