PT-2026-93998 · Pypi · Asyncssh

CVE-2026-62949

·

Publicado

2026-09-16

·

Atualizado

2026-10-01

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas AsyncSSH versões anteriores a 2.24.0
Descrição O AsyncSSH é um pacote Python que fornece uma implementação assíncrona de cliente e servidor do protocolo SSHv2. O software não valida o valor send pktsize fornecido por um peer, permitindo que seja definido como zero. Quando os dados do canal são processados pela função SSHChannel. flush send buf(), o valor zero causa um loop infinito síncrono que bloqueia todo o loop de eventos do asyncio. Isso ocorre porque o loop remove zero bytes sem reduzir a janela de envio e não possui um ponto de await, tornando impossível a interrupção via timeouts.
Um servidor SSH malicioso pode disparar esse estado em um cliente através da mensagem SSH MSG CHANNEL OPEN CONFIRMATION. Alternativamente, um cliente autenticado pode dispará-lo em um servidor através da mensagem SSH MSG CHANNEL OPEN, o que congela todas as conexões atuais e futuras gerenciadas pelo processo, resultando em perda total de disponibilidade.
Recomendações Atualize o AsyncSSH para a versão 2.24.0 ou posterior. Como mitigação temporária, restrinja o acesso ao servidor SSH a usuários autenticados confiáveis para reduzir o risco de um congelamento disparado por cliente.

Exploit

Correção

Infinite Loop

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-KI90686
CVE-2026-62949
ECHO-6459-65B4-6F8C
GHSA-RW4J-R22C-9GC3
OPENSUSE-SU-2026:11851-1
OPENSUSE-SU-2026:21953-1
PYSEC-2026-4026

Produtos afetados

Asyncssh