PT-2026-45018 · Eugeny+3 · Russh+1
CVE-2026-46705
·
Publicado
2026-05-29
·
Atualizado
2026-06-10
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Russh versões 0.34.0-beta.1 até 0.60.x
Description
O caminho de autenticação do servidor na biblioteca Russh não separa o estado interno de autenticação do usuário quando o principal da solicitação muda entre as mensagens
SSH MSG USERAUTH REQUEST. De acordo com a RFC 4252, os campos user name e service name podem mudar entre as solicitações de autenticação. Nas versões afetadas, o estado interno — incluindo métodos restantes, estado de sucesso parcial e estado de método em andamento — permanece associado à conexão. Essa incompatibilidade de estado interno da biblioteca permite que o estado de autenticação de um principal influencie solicitações subsequentes para um par (user, service) diferente. Especificamente, o estado AuthRequest, que inclui methods, partial success, current (rastreando o estado do método em andamento) e rejection count, tem escopo de conexão em vez de escopo de principal.Recommendations
Atualizar para a versão 0.61.0.
Exploit
Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Russh
Rust-Russh