PT-2026-67442 · Russh · Russh
CVE-2026-68930
·
Publicado
2026-08-03
·
Atualizado
2026-08-03
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
russh versões anteriores a 0.62.5
Description
Existe um problema no gerenciamento de estado de canal do lado do servidor onde a biblioteca despacha callbacks de manipuladores com escopo de canal para IDs de canal de destino que nunca foram abertos ou confirmados. Isso permite que um cliente autenticado ignore a política de abertura de canal da aplicação do servidor. Especificamente, na função
server read authenticated em russh/src/server/encrypted.rs, mensagens com escopo de canal são decodificadas e despachadas sem verificar se o canal de destino está estabelecido na tabela de canais da sessão criptografada.Este comportamento afeta vários callbacks, incluindo
exec request(), shell request(), subsystem request(), pty request(), x11 request(), env request(), agent request(), window change request() e signal(), bem como as mensagens CHANNEL DATA, CHANNEL EXTENDED DATA, CHANNEL EOF e CHANNEL CLOSE. Um peer autenticado malicioso pode enviar pacotes SSH MSG CHANNEL REQUEST manipulados para IDs de canal de destino arbitrários para acionar esses manipuladores, mesmo que a aplicação tenha negado a solicitação de abertura de canal ou que nenhuma solicitação tenha sido enviada.Recommendations
Atualize o russh para a versão 0.62.5.
Como mitigação temporária, restrinja o uso da função
exec request() e outros callbacks com escopo de canal até que a atualização seja aplicada.Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Russh