Ad

CVE-2026-73429

MEDIUM CVSS 3.1: 5,3 EPSS 0.29%
Обновлено 15 августа 2026
Eugeny
Параметр Значение
CVSS 5,3 (MEDIUM)
Устранено в версии 0.62.4
Тип уязвимости CWE-704, CWE-754
Поставщик Eugeny
Публичный эксплойт Нет

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.4 злонамеренный SSH-сервер может привести к сбою сеанса клиента russh с неверным KEX_ECDH_REPLY, содержащим эфемерное значение сервера длиной не 32 байта. Клиентская функция Curve25519Kex::compute_shared_secret в russh/src/kex/curve25519.rs передает декодированное значение Exchange.server_ephemeral в clone_from_slice без проверки его длины, вызывая детерминированную панику до того, как ключ хоста сервера будет проверен.

Паника завершает порожденную задачу клиентского сеанса и отображается как JoinError, в то время как процесс внедрения обычно продолжает работать. Эта проблема исправлена ​​в версии 0.62.4.

Показать оригинальное описание (EN)

Russh is a Rust SSH client & server library. Prior to 0.62.4, a malicious SSH server can crash a russh client session with a malformed KEX_ECDH_REPLY containing a server ephemeral value that is not 32 bytes long. The client-side Curve25519Kex::compute_shared_secret function in russh/src/kex/curve25519.rs passes the decoded exchange.server_ephemeral value to clone_from_slice without validating its length, causing a deterministic panic before the server host key is verified. The panic terminates the spawned client session task and surfaces as a JoinError, while the embedding process normally remains running. This issue is fixed in version 0.62.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты

eugeny:russh

Связанные уязвимости