PT-2026-48546 · Russh · Russh
CVE-2026-48108
·
Publicado
2026-06-10
·
Atualizado
2026-06-12
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
russh versões 0.34.0-beta.1 até 0.60.0
Description
o russh não aplicava rigorosamente as regras de string de identificação SSH. O leitor de identificação do lado do servidor utilizava um caminho permissivo que permitia que clientes enviassem linhas de pré-banner e não impunha um limite ao número dessas linhas. Isso permite que um peer remoto consuma recursos de configuração de conexão durante a fase de pré-autenticação em texto simples, fornecendo entradas de identificação malformadas que deveriam ter sido rejeitadas. Além disso, isso cria um oráculo de estado do parser, onde um cliente pode enviar múltiplas linhas de identificação candidatas; linhas não reconhecidas como identificação SSH são descartadas, enquanto uma string aceita avança a conexão para a troca de chaves. Esse comportamento pode ser usado para revelar padrões de aceitação do parser do servidor e facilitar a fingerprinting. O problema está localizado na função
read ssh id() em russh/src/ssh read.rs e russh/src/server/mod.rs.Recommendations
Atualize o russh para a versão 0.61.0.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Russh