PT-2026-42706 · Opensuse+8 · Alloy+35

Ziyan Zhou

·

Publicado

2026-05-22

·

Atualizado

2026-06-18

·

CVE-2026-39827

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição Um cliente SSH autenticado pode causar crescimento ilimitado de memória ao abrir repetidamente canais que são rejeitados pelo servidor. Isso leva ao travamento do processo do servidor, afetando todos os usuários conectados. O problema ocorre porque os canais rejeitados não estavam sendo removidos do estado interno da conexão, impedindo que fossem liberados para a coleta de lixo (garbage collection), que é um processo de gerenciamento automático de memória que recupera o espaço ocupado por objetos não mais utilizados).
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CLEANSTART-2026-NT30039
CLEANSTART-2026-NU38786
CLEANSTART-2026-PF69993
CLEANSTART-2026-QN97697
CLEANSTART-2026-QU83011
CLEANSTART-2026-RE02723
CLEANSTART-2026-RL64341
CLEANSTART-2026-RQ86436
CVE-2026-39827
GO-2026-5016
OPENSUSE-SU-2026:10842-1
OPENSUSE-SU-2026:10843-1
OPENSUSE-SU-2026:10845-1
OPENSUSE-SU-2026:10856-1
OPENSUSE-SU-2026:10858-1
OPENSUSE-SU-2026:10889-1
OPENSUSE-SU-2026:10949-1
OPENSUSE-SU-2026:10966-1
OPENSUSE-SU-2026:10967-1
OPENSUSE-SU-2026:11031-1
OPENSUSE-SU-2026:11046-1
OPENSUSE-SU-2026:11053-1
OPENSUSE-SU-2026:20956-1
SUSE-SU-2026:22065-1
SUSE-SU-2026:22074-1

Produtos afetados

Alloy
Amazon-Ssm-Agent
Apptainer
Buildah
Calicoctl
Cheat
Cilium-Cli
Kubernetes Containerd
Crypto++
Distribution
Docker-Cli-Buildx
Elastic-Beats
Elemental-Toolkit
Etcd
External-Secrets
Git-Bug
Golang-Go.Crypto
Golang.Org/X/Crypto
Golang.Org/X/Crypto/Ssh
Google-Guest-Agent
Google-Osconfig-Agent
Grype
Hauler
Helm
Kubernetes-Csi-External-Provisioner-Fips
Kubernetes-Csi-External-Snapshotter-Fips
Lxd
Mcphost
Mongodb
Osv-Scanner
Podman
Rclone
Skopeo
Snapd
Spire-Server-Fips
Trivy