Ad

CVE-2026-48107

MEDIUM CVSS 3.1: 6,5 EPSS 0.23%
Обновлено 23 июля 2026
Russh
Параметр Значение
CVSS 6,5 (MEDIUM)
Уязвимые версии до 0.61.0
Устранено в версии 0.61.0
Тип уязвимости CWE-20 (Неправильная проверка ввода)
Поставщик Russh
Публичный эксплойт Нет

Russh — это клиентская и серверная библиотека Rust SSH. Начиная с версии 0.37.0 и до версии 0.61.0, в пути интерактивной аутентификации с помощью клавиатуры клиента russh злонамеренный SSH-сервер мог отправить USERAUTH_INFO_REQUEST со счетчиком запросов, контролируемым злоумышленником, и клиент использовал этот необработанный счетчик непосредственно в Vec::with_capacity(...) перед проверкой того, что в пакете действительно присутствует достаточно данных запроса. Эта проблема исправлена ​​в версии 0.61.0.

Показать оригинальное описание (EN)

Russh is a Rust SSH client & server library. From version 0.37.0 to before version 0.61.0, in the russh client keyboard-interactive authentication path, a malicious SSH server could send a USERAUTH_INFO_REQUEST with an attacker-controlled prompt count, and the client would use that raw count directly in Vec::with_capacity(...) before validating that enough prompt data was actually present in the packet. This issue has been patched in version 0.61.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1