PT-2026-76562 · Ssh.Net · Ssh.Net

CVE-2026-48798

·

Publicado

2026-08-12

·

Atualizado

2026-08-18

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas SSH.NET versões anteriores a 2026.0.0
Description Existe um problema onde a função ScpClient.Download(string directoryName, DirectoryInfo directoryInfo) confia em nomes de arquivos e diretórios fornecidos por um servidor SCP remoto durante downloads recursivos. Como a biblioteca não valida se os caminhos resultantes permanecem dentro do diretório local solicitado, um servidor malicioso, comprometido ou man-in-the-middle pode usar caminhos absolutos ou sequências ../ (travessia de diretório) para criar ou sobrescrever arquivos em qualquer local onde o processo cliente tenha permissões de gravação. Isso pode potencialmente levar à persistência, escalonamento de privilégios ou execução remota de código se arquivos críticos, como configurações de shell ou binários de aplicativos, forem sobrescritos.
Recommendations Atualize para a versão 2026.0.0. Como medida paliativa temporária, evite usar a função ScpClient.Download(string directoryName, DirectoryInfo directoryInfo) ao se conectar a servidores não confiáveis.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48798
GHSA-Q939-RPR3-3284

Produtos afetados

Ssh.Net