PT-2026-32042 · Phpseclib · Phpseclib

CVE-2026-40194

·

Publicado

2026-04-10

·

Atualizado

2026-05-08

CVSS v3.1

3.7

Baixa

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: phpseclib versões 1.0 até 3.0.50
Descrição: Versões do phpseclib anteriores a 3.0.51, 2.0.53 e 1.0.28 apresentam um problema de tempo na função phpseclibNetSSH2::get binary packet(). O uso do operador != do PHP para comparar HMACs de pacotes SSH resulta em uma comparação de tempo variável, potencialmente vazando informações sobre o HMAC. Isso ocorre devido ao operador != do PHP em strings binárias usando memcmp(), que é interrompido no primeiro byte diferente. Embora a gravidade seja considerada baixa, pois a exploração prática é impedida pelo comportamento de desconexão do SSH e pelas chaves de sessão por conexão, representa um problema de higiene criptográfica. O código vulnerável é alcançado em cada pacote SSH recebido ao usar cifras e algoritmos MAC não AEAD. O problema existe em todos os branches suportados (master, 3.0, 2.0, 1.0).
Recomendações: Atualize para a versão 3.0.51 ou posterior do phpseclib. Atualize para a versão 2.0.53 ou posterior do phpseclib. Atualize para a versão 1.0.28 ou posterior do phpseclib.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40194
GHSA-R854-JRXH-36QX

Produtos afetados

Phpseclib