PT-2026-61858 · Libssh+4 · Libssh+4

CVE-2026-59843

·

Publicado

2026-07-21

·

Atualizado

2026-09-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas libssh (versões afetadas não especificadas)
Description Existe uma falha onde um peer remoto autenticado pode anunciar um tamanho máximo de pacote zero na mensagem SSH MSG CHANNEL OPEN. Isso faz com que gravações subsequentes no canal entrem em um loop infinito e consumam recursos de CPU, resultando em negação de serviço.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Resource Exhaustion

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55855
ALSA-2026:62217
ALSA-2026:62218
AZL-93243
CVE-2026-59843
ECHO-41E0-1521-8B3D
OESA-2026-3321
OESA-2026-3322
OESA-2026-3323
OESA-2026-3324
OESA-2026-3476
OPENSUSE-SU-2026:11377-1
OPENSUSE-SU-2026:21444-1
RHSA-2026:42922
RHSA-2026:62217
RHSA-2026:62218
SUSE-SU-2026:22940-1
SUSE-SU-2026:22948-1
SUSE-SU-2026:22956-1
SUSE-SU-2026:23056-1
SUSE-SU-2026:23168-1
SUSE-SU-2026:3302-1
SUSE-SU-2026:3330-1
SUSE-SU-2026:3463-1
USN-8699-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Libssh