PT-2026-56286 · Openssh+1 · Openssh+1

CVE-2026-59995

·

Publicado

2026-07-08

·

Atualizado

2026-07-29

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas OpenSSH versões anteriores a 10.4
Descrição O cliente sftp não restringe adequadamente o local dos arquivos baixados quando o comando sftp server:/path . é utilizado para se conectar a um servidor controlado por um invasor.
Recomendações Atualize para a versão 10.4 ou posterior.

Exploit

Correção

DoS

Relative Path Traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59995
ECHO-086A-CD07-BC73
OPENSUSE-SU-2026:21477-1
RHSA-2026:37382
SUSE-SU-2026:22978-1
USN-8533-1

Produtos afetados

Linuxmint
Openssh