PT-2026-48547 · Russh · Russh
CVE-2026-48110
·
Publicado
2026-06-10
·
Atualizado
2026-06-24
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
russh versões 0.34.0 a 0.60.2
Descrição
Vários manipuladores de mensagens de cliente e servidor decodificam strings SSH, listas de nomes e campos de bytes controlados por atacantes em alocações proprietárias antes de aplicar limites específicos do campo. Um peer SSH remoto pode enviar campos com prefixo de comprimento excessivos, de alta dispersão ou malformados, forçando a biblioteca a alocar ou dividir dados antes que a entrada seja rejeitada. Isso pode levar à exaustão de recursos e impactar a disponibilidade do serviço.
Detalhes técnicos incluem padrões afetados na negociação KEX, parsing de mensagens criptografadas de cliente e servidor e auxiliares de parsing SSH compartilhados. Campos vulneráveis específicos incluem listas de nomes KEXINIT, listas de métodos
USERAUTH FAILURE do cliente, campos de texto USERAUTH BANNER do cliente, campos USERAUTH PK OK do cliente, campos de extensão EXT INFO do cliente, nomes de SERVICE REQUEST do servidor, campos de cabeçalho USERAUTH REQUEST do servidor, campos de autenticação do servidor (senha, chave pública, interativo por teclado) e vários campos de requisição de canal/global.Recomendações
Atualize para a versão 0.61.0.
Como mitigação temporária, restrinja o acesso aos manipuladores de mensagens SSH de cliente e servidor afetados para minimizar o risco de exaustão de recursos.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Russh