Ad

CVE-2026-59849

HIGH CVSS 3.1: 7,5 EPSS 0.24%
Обновлено 30 июля 2026
Red Hat
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-835
Поставщик Red Hat
Публичный эксплойт Нет

В libssh обнаружена ошибка. Логические ошибки в автоматической аутентификации с открытым ключом на основе сертификатов могут привести к бесконечному зацикливанию клиентов libssh, когда настроенные сертификаты отсутствуют или неоднократно отклоняются сервером, что приводит к отказу в обслуживании.

Показать оригинальное описание (EN)

A flaw was found in libssh. Logic errors in automatic certificate-based public key authentication can cause libssh clients to loop indefinitely when configured certificates are missing or repeatedly rejected by a server, leading to denial of service.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Libssh Libssh
cpe:2.3:a:libssh:libssh:-:*:*:*:*:*:*:*
Redhat Hardened_Images
cpe:2.3:a:redhat:hardened_images:-:*:*:*:*:*:*:*
Redhat Enterprise_Linux
cpe:2.3:o:redhat:enterprise_linux:10.0:*:*:*:*:*:*:*