PT-2026-67442 · Russh · Russh

CVE-2026-68930

·

Publicado

2026-08-03

·

Atualizado

2026-08-03

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas russh versões anteriores a 0.62.5
Description Existe um problema no gerenciamento de estado de canal do lado do servidor onde a biblioteca despacha callbacks de manipuladores com escopo de canal para IDs de canal de destino que nunca foram abertos ou confirmados. Isso permite que um cliente autenticado ignore a política de abertura de canal da aplicação do servidor. Especificamente, na função server read authenticated em russh/src/server/encrypted.rs, mensagens com escopo de canal são decodificadas e despachadas sem verificar se o canal de destino está estabelecido na tabela de canais da sessão criptografada.
Este comportamento afeta vários callbacks, incluindo exec request(), shell request(), subsystem request(), pty request(), x11 request(), env request(), agent request(), window change request() e signal(), bem como as mensagens CHANNEL DATA, CHANNEL EXTENDED DATA, CHANNEL EOF e CHANNEL CLOSE. Um peer autenticado malicioso pode enviar pacotes SSH MSG CHANNEL REQUEST manipulados para IDs de canal de destino arbitrários para acionar esses manipuladores, mesmo que a aplicação tenha negado a solicitação de abertura de canal ou que nenhuma solicitação tenha sido enviada.
Recommendations Atualize o russh para a versão 0.62.5. Como mitigação temporária, restrinja o uso da função exec request() e outros callbacks com escopo de canal até que a atualização seja aplicada.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-68930
GHSA-M65R-RPRJ-R5RG

Produtos afetados

Russh