PT-2026-76562 · Ssh.Net · Ssh.Net
CVE-2026-48798
·
Publicado
2026-08-12
·
Atualizado
2026-08-18
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
SSH.NET versões anteriores a 2026.0.0
Description
Existe um problema onde a função
ScpClient.Download(string directoryName, DirectoryInfo directoryInfo) confia em nomes de arquivos e diretórios fornecidos por um servidor SCP remoto durante downloads recursivos. Como a biblioteca não valida se os caminhos resultantes permanecem dentro do diretório local solicitado, um servidor malicioso, comprometido ou man-in-the-middle pode usar caminhos absolutos ou sequências ../ (travessia de diretório) para criar ou sobrescrever arquivos em qualquer local onde o processo cliente tenha permissões de gravação. Isso pode potencialmente levar à persistência, escalonamento de privilégios ou execução remota de código se arquivos críticos, como configurações de shell ou binários de aplicativos, forem sobrescritos.Recommendations
Atualize para a versão 2026.0.0.
Como medida paliativa temporária, evite usar a função
ScpClient.Download(string directoryName, DirectoryInfo directoryInfo) ao se conectar a servidores não confiáveis.Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ssh.Net