PT-2026-61948 · Libssh · Libssh

CVE-2026-59849

·

Publicado

2026-07-21

·

Atualizado

2026-08-31

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas libssh versões anteriores a 0.11.5-1.1
Descrição Erros de lógica na autenticação automática de chave pública baseada em certificados podem fazer com que os clientes entrem em loop indefinidamente quando os certificados configurados estão ausentes ou são repetidamente rejeitados por um servidor, resultando em negação de serviço.
Recomendações Atualizar para a versão 0.11.5-1.1.

Correção

DoS

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55855
CVE-2026-59849
ECHO-273B-69EC-2249
OPENSUSE-SU-2026:11377-1
OPENSUSE-SU-2026:21444-1
RHSA-2026:42922
SUSE-SU-2026:22940-1
SUSE-SU-2026:22948-1
SUSE-SU-2026:22956-1
USN-8699-1

Produtos afetados

Libssh