PT-2026-93998 · Pypi · Asyncssh
CVE-2026-62949
·
Publicado
2026-09-16
·
Atualizado
2026-10-01
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
AsyncSSH versões anteriores a 2.24.0
Descrição
O AsyncSSH é um pacote Python que fornece uma implementação assíncrona de cliente e servidor do protocolo SSHv2. O software não valida o valor
send pktsize fornecido por um peer, permitindo que seja definido como zero. Quando os dados do canal são processados pela função SSHChannel. flush send buf(), o valor zero causa um loop infinito síncrono que bloqueia todo o loop de eventos do asyncio. Isso ocorre porque o loop remove zero bytes sem reduzir a janela de envio e não possui um ponto de await, tornando impossível a interrupção via timeouts.Um servidor SSH malicioso pode disparar esse estado em um cliente através da mensagem
SSH MSG CHANNEL OPEN CONFIRMATION. Alternativamente, um cliente autenticado pode dispará-lo em um servidor através da mensagem SSH MSG CHANNEL OPEN, o que congela todas as conexões atuais e futuras gerenciadas pelo processo, resultando em perda total de disponibilidade.Recomendações
Atualize o AsyncSSH para a versão 2.24.0 ou posterior.
Como mitigação temporária, restrinja o acesso ao servidor SSH a usuários autenticados confiáveis para reduzir o risco de um congelamento disparado por cliente.
Exploit
Correção
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Asyncssh