PT-2026-45018 · Eugeny+3 · Russh+1

CVE-2026-46705

·

Publicado

2026-05-29

·

Atualizado

2026-06-10

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Russh versões 0.34.0-beta.1 até 0.60.x
Description O caminho de autenticação do servidor na biblioteca Russh não separa o estado interno de autenticação do usuário quando o principal da solicitação muda entre as mensagens SSH MSG USERAUTH REQUEST. De acordo com a RFC 4252, os campos user name e service name podem mudar entre as solicitações de autenticação. Nas versões afetadas, o estado interno — incluindo métodos restantes, estado de sucesso parcial e estado de método em andamento — permanece associado à conexão. Essa incompatibilidade de estado interno da biblioteca permite que o estado de autenticação de um principal influencie solicitações subsequentes para um par (user, service) diferente. Especificamente, o estado AuthRequest, que inclui methods, partial success, current (rastreando o estado do método em andamento) e rejection count, tem escopo de conexão em vez de escopo de principal.
Recommendations Atualizar para a versão 0.61.0.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46705
GHSA-HPV4-5H6F-WQR3

Produtos afetados

Russh
Rust-Russh