Ad

CVE-2026-59846

LOW CVSS 3.1: 3,9 EPSS 0.11%
Обновлено 30 июля 2026
Red Hat
Параметр Значение
CVSS 3,9 (LOW)
Тип уязвимости CWE-77 (Внедрение команд)
Поставщик Red Hat
Публичный эксплойт Нет

В libssh обнаружена ошибка. Вредоносное имя пользователя, расширенное через %r при обработке ProxyCommand, может внедрить метасимволы оболочки, раскрывая переменные среды и вызывая непредвиденное поведение оболочки.

Показать оригинальное описание (EN)

A flaw was found in libssh. A malicious username expanded through %r in ProxyCommand handling can inject shell metacharacters, exposing environment variables and causing unintended shell behavior.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 5

Конфигурация От (включительно) До (исключительно)
Libssh Libssh
cpe:2.3:a:libssh:libssh:-:*:*:*:*:*:*:*
Redhat Hardened_Images
cpe:2.3:a:redhat:hardened_images:-:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*