PT-2026-48931 · Chisel · Chisel

CVE-2026-48113

·

Publicado

2026-06-12

·

Atualizado

2026-08-04

CVSS v4.0

8.5

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas chisel (versões afetadas não especificadas)
Descrição Clientes autenticados podem ignorar as restrições de Lista de Controle de Acesso (ACL) definidas através do parâmetro --authfile para tunelar tráfego para destinos arbitrários alcançáveis a partir do servidor. Embora o servidor valide as ACLs durante o handshake inicial de configuração, ele falha ao realizar essas verificações ao processar canais SSH subsequentes que transportam o tráfego real. Um cliente autenticado malicioso pode passar no handshake inicial usando um remoto permitido e, em seguida, abrir canais para qualquer host:port manipulando o campo ExtraData na solicitação de canal SSH. Isso ocorre porque o contexto do usuário não é propagado para a camada de túnel, e a função handleSSHChannel() aceita canais incondicionalmente antes de passar o destino controlado pelo cliente para a função handleTCP(), que disca para o alvo sem validação adicional.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48113
GHSA-24FP-5V3P-RVPW
GO-2026-5054
OPENSUSE-SU-2026:21483-1

Produtos afetados

Chisel