PT-2026-48546 · Russh · Russh

CVE-2026-48108

·

Publicado

2026-06-10

·

Atualizado

2026-06-12

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas russh versões 0.34.0-beta.1 até 0.60.0
Description o russh não aplicava rigorosamente as regras de string de identificação SSH. O leitor de identificação do lado do servidor utilizava um caminho permissivo que permitia que clientes enviassem linhas de pré-banner e não impunha um limite ao número dessas linhas. Isso permite que um peer remoto consuma recursos de configuração de conexão durante a fase de pré-autenticação em texto simples, fornecendo entradas de identificação malformadas que deveriam ter sido rejeitadas. Além disso, isso cria um oráculo de estado do parser, onde um cliente pode enviar múltiplas linhas de identificação candidatas; linhas não reconhecidas como identificação SSH são descartadas, enquanto uma string aceita avança a conexão para a troca de chaves. Esse comportamento pode ser usado para revelar padrões de aceitação do parser do servidor e facilitar a fingerprinting. O problema está localizado na função read ssh id() em russh/src/ssh read.rs e russh/src/server/mod.rs.
Recommendations Atualize o russh para a versão 0.61.0.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48108
GHSA-76R6-X97P-67VR

Produtos afetados

Russh