PT-2026-48547 · Russh · Russh

CVE-2026-48110

·

Publicado

2026-06-10

·

Atualizado

2026-06-24

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas russh versões 0.34.0 a 0.60.2
Descrição Vários manipuladores de mensagens de cliente e servidor decodificam strings SSH, listas de nomes e campos de bytes controlados por atacantes em alocações proprietárias antes de aplicar limites específicos do campo. Um peer SSH remoto pode enviar campos com prefixo de comprimento excessivos, de alta dispersão ou malformados, forçando a biblioteca a alocar ou dividir dados antes que a entrada seja rejeitada. Isso pode levar à exaustão de recursos e impactar a disponibilidade do serviço.
Detalhes técnicos incluem padrões afetados na negociação KEX, parsing de mensagens criptografadas de cliente e servidor e auxiliares de parsing SSH compartilhados. Campos vulneráveis específicos incluem listas de nomes KEXINIT, listas de métodos USERAUTH FAILURE do cliente, campos de texto USERAUTH BANNER do cliente, campos USERAUTH PK OK do cliente, campos de extensão EXT INFO do cliente, nomes de SERVICE REQUEST do servidor, campos de cabeçalho USERAUTH REQUEST do servidor, campos de autenticação do servidor (senha, chave pública, interativo por teclado) e vários campos de requisição de canal/global.
Recomendações Atualize para a versão 0.61.0. Como mitigação temporária, restrinja o acesso aos manipuladores de mensagens SSH de cliente e servidor afetados para minimizar o risco de exaustão de recursos.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48110
GHSA-4R3C-5HPG-58QR

Produtos afetados

Russh