Ad

CVE-2026-46705

MEDIUM CVSS 3.1: 5,3 EPSS 0.22%
Обновлено 23 июля 2026
Russh
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии до 0.61.0
Устранено в версии 0.61.0
Тип уязвимости CWE-287 (Неправильная аутентификация)
Поставщик Russh
Публичный эксплойт Нет

Russh — это клиентская и серверная библиотека Rust SSH. Начиная с версии 0.34.0-beta.1 и до версии 0.61.0 до версии 0.61.0 путь аутентификации russh-сервера сохраняет внутреннее состояние аутентификации пользователя в сообщениях SSH_MSG_USERAUTH_REQUEST без разделения этого состояния при изменении принципала запроса. RFC 4252 позволяет полям имени пользователя и имени службы изменяться между запросами аутентификации.

Проблема не в том, что такие изменения недействительны. Проблема заключается в том, что состояние аутентификации, принадлежащее russh, такое как оставшиеся методы, состояние частичного успеха и состояние выполняемого метода, могут оставаться связанными с соединением, а затем влиять на последующий запрос другого (пользователя, службы). Это несоответствие состояния внутренней библиотеки.

Эта проблема исправлена ​​в версии 0.61.0.

Показать оригинальное описание (EN)

Russh is a Rust SSH client & server library. From version 0.34.0-beta.1 to before version 0.61.0, the russh server authentication path keeps internal userauth state across SSH_MSG_USERAUTH_REQUEST messages without separating that state when the request principal changes. RFC 4252 allows the user name and service name fields to change between authentication requests. The issue is not that such changes are invalid. The issue is that russh-owned authentication state, such as remaining methods, partial-success state, and in-progress method state, can remain associated with the connection and then influence a later request for a different (user, service). This is an internal library state mismatch. This issue has been patched in version 0.61.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1