CVE-2026-85756

LOW

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

0.0/ 10 priority

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

NONE

Momentum

NONE

Deep dive

Full discourse1 post
  • Rıdvan Yağlı@ridvanyagli

    🔴 SSH[.]NET'de CVSS 7.5 seviyede önemli RCE açığı! SSH[.]NET'in ScpClient bileşeninde, saldırgan kontrollü SCP remote path'lerinin yetersiz şekilde escape edilmesi nedeniyle sunucu tarafında komut çalıştırılmasına yol açabilecek bir güvenlik açığı (CVE-2026-85756) tespit edildi. Açık, shell-based SSH sunucularında ve saldırganın remote path'i etkileyebildiği senaryolarda, komutların kimliği doğrulanmış SSH kullanıcısının yetkileriyle çalıştırılmasına neden olabiliyor. Etkilenen sürümler: SSH[.]NET ≤ 2025.1.0 ✅ Düzeltilen sürüm: 2026.0.0 POSIX shell'ler için RemotePathTransformation.ShellQuote kullanılabilir. Mümkünse SCP yerine SFTP (SftpClient) kullanılması öneriliyor. Advisory: https://github.com/sshnet/SSH.NET/security/advisories/GHSA-mggc-4xg6-vcxf

    00001169
    2.3K followersView on X

Explore more