CVE-2026-102823

🟡 Monitoruj

Błąd w russh umożliwia złośliwemu serwerowi SSH wywołanie paniki aplikacji lub uszkodzenie śledzenia kodów wyjścia.

CVSS
7.5
EPSS
0.3%
Exploit
none
Vendor
Opis źródłowy (NVD)

Russh is a Rust SSH client and server library. Prior to 0.63.1, client_read_authenticated in russh/src/client/encrypted.rs forwards CHANNEL_DATA, CHANNEL_EXTENDED_DATA, CHANNEL_EOF, CHANNEL_CLOSE, CHANNEL_OPEN_FAILURE, CHANNEL_SUCCESS, CHANNEL_FAILURE, and CHANNEL_REQUEST subtypes exit-status, exit-signal, and xon-xoff to public client::Handler callbacks without confirming that the ChannelId belongs to a channel the client opened and established. A malicious SSH server can send lifecycle events for predicted, unopened, unconfirmed, or released channel identifiers, causing application panics or corrupting command completion and exit-code tracking. This issue is fixed in version 0.63.1.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.3%
Opublikowano (NVD)2026-09-29 19:17:24 UTC
Ostatnia modyfikacja (NVD)2026-10-02 13:17:25 UTC
Referencje