PT-2026-61720 · Apache · Apache Mina Sshd

·

CVE-2026-56624

·

Publicado

2026-07-20

·

Atualizado

2026-07-20

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Apache MINA SSHD versões anteriores a 2.19.0 Apache MINA SSHD versões anteriores a 3.0.0-M5
Description Ocorre uma validação inadequada de certificados durante a autenticação de usuário OpenSSH no lado do servidor. O servidor não verifica nem valida as opções force-command ou verify-required incorporadas nos certificados. Isso permite que um usuário se autentique com um certificado contendo a opção force-command e potencialmente execute comandos diferentes do especificado, dependendo da implementação do servidor.
Recommendations Atualize para a versão 2.19.0. Atualize para a versão 3.0.0-M5.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56624

Produtos afetados

Apache Mina Sshd