PT-2026-45697 · Sshfs · Sshfs

CVE-2026-48711

·

Publicado

2026-05-30

·

Atualizado

2026-08-28

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas SSHFS versões 1.4 through 3.7.5
Description O SSHFS permite uma fonte de montagem entre colchetes, como [-oProxyCommand=CMD]:/path, que é processada pela função find base path(). Esta função remove os colchetes, resultando em um valor de host que começa com um hífen e é passado como um argumento de linha de comando para o ssh. Se um chamador fornecer um sftp server com valor de caminho, o ssh interpreta o host normalizado como uma opção e o caminho do servidor como o destino. Essa sequência permite que um ProxyCommand injetado seja executado localmente como o usuário que executa o SSHFS antes que a conexão ou autenticação ocorra. O ataque requer que um chamador ou wrapper passe uma fonte de montagem controlada por um invasor para o SSHFS com a configuração de sftp server necessária, levando à execução arbitrária de comandos.
Recommendations Atualizar para a versão 3.7.6.

Exploit

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97014
BDU:2026-12650
CVE-2026-48711
GHSA-MM85-Q63V-4476
OPENSUSE-SU-2026:10952-1
OPENSUSE-SU-2026:20915-1

Produtos afetados

Sshfs