PT-2026-60333 · Pypi · Dulwich

CVE-2026-38974

·

Publicado

2026-07-15

·

Atualizado

2026-08-03

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Dulwich versões anteriores a 1.1.0
Description O Dulwich não realiza a verificação da chave do host SSH no arquivo contrib/paramiko vendor.py. A ausência dessa verificação permite potenciais ataques de man-in-the-middle durante conexões SSH.
Recommendations Atualize para uma versão posterior a 1.1.0. Como medida de mitigação temporária, restrinja o uso do módulo contrib/paramiko vendor.py.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-92481
CVE-2026-38974
SUSE-SU-2026:3408-1
SUSE-SU-2026:3459-1

Produtos afetados

Dulwich