PT-2026-32042 · Phpseclib · Phpseclib
CVE-2026-40194
·
Publicado
2026-04-10
·
Atualizado
2026-05-08
CVSS v3.1
3.7
Baixa
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas: phpseclib versões 1.0 até 3.0.50
Descrição: Versões do phpseclib anteriores a 3.0.51, 2.0.53 e 1.0.28 apresentam um problema de tempo na função
phpseclibNetSSH2::get binary packet(). O uso do operador != do PHP para comparar HMACs de pacotes SSH resulta em uma comparação de tempo variável, potencialmente vazando informações sobre o HMAC. Isso ocorre devido ao operador != do PHP em strings binárias usando memcmp(), que é interrompido no primeiro byte diferente. Embora a gravidade seja considerada baixa, pois a exploração prática é impedida pelo comportamento de desconexão do SSH e pelas chaves de sessão por conexão, representa um problema de higiene criptográfica. O código vulnerável é alcançado em cada pacote SSH recebido ao usar cifras e algoritmos MAC não AEAD. O problema existe em todos os branches suportados (master, 3.0, 2.0, 1.0).Recomendações: Atualize para a versão 3.0.51 ou posterior do phpseclib. Atualize para a versão 2.0.53 ou posterior do phpseclib. Atualize para a versão 1.0.28 ou posterior do phpseclib.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Phpseclib