Ad

CVE-2026-73489

MEDIUM CVSS 3.1: 4,3 EPSS 0.26%
Обновлено 17 августа 2026
Russh
Параметр Значение
CVSS 4,3 (MEDIUM)
Устранено в версии 0.62.4
Тип уязвимости CWE-129 (Некорректная проверка индекса массива)
Поставщик Russh
Публичный эксплойт Нет

Russh — это клиентская и серверная библиотека Rust SSH. До версии 0.62.4 аутентифицированный SSH-клиент мог вызвать отказ в обслуживании, отправив запрос канала pty-req с более чем 130 записями режима терминала. Анализатор в russh/src/server/encrypted.rs хранит режимы терминала в фиксированной записи из 130 [(Pty::TTY_OP_END, 0); 130], но продолжает увеличивать счетчик режимов, затем создает срез за пределами границ и паникует перед запуском обработчика приложения pty_request.

Паника завершает задачу сеанса сервера, не вызывая повреждения памяти. Эта проблема исправлена ​​в версии 0.62.4.

Показать оригинальное описание (EN)

Russh is a Rust SSH client & server library. Prior to 0.62.4, an authenticated SSH client can cause a denial of service by sending a pty-req channel request with more than 130 terminal-mode records. The parser in russh/src/server/encrypted.rs stores terminal modes in a fixed 130-entry [(Pty::TTY_OP_END, 0); 130] array but continues increasing the mode count, then constructs an out-of-bounds slice and panics before the application pty_request handler runs. The panic terminates the server session task without causing memory corruption. This issue is fixed in version 0.62.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1