PT-2026-48931 · Chisel · Chisel
CVE-2026-48113
·
Publicado
2026-06-12
·
Atualizado
2026-08-04
CVSS v4.0
8.5
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:H/SI:H/SA:L |
Nome do Software Vulnerável e Versões Afetadas
chisel (versões afetadas não especificadas)
Descrição
Clientes autenticados podem ignorar as restrições de Lista de Controle de Acesso (ACL) definidas através do parâmetro
--authfile para tunelar tráfego para destinos arbitrários alcançáveis a partir do servidor. Embora o servidor valide as ACLs durante o handshake inicial de configuração, ele falha ao realizar essas verificações ao processar canais SSH subsequentes que transportam o tráfego real. Um cliente autenticado malicioso pode passar no handshake inicial usando um remoto permitido e, em seguida, abrir canais para qualquer host:port manipulando o campo ExtraData na solicitação de canal SSH. Isso ocorre porque o contexto do usuário não é propagado para a camada de túnel, e a função handleSSHChannel() aceita canais incondicionalmente antes de passar o destino controlado pelo cliente para a função handleTCP(), que disca para o alvo sem validação adicional.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Chisel