Vulnerabilidad en tinyssh de janmojzis (CVE-2026-4541)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-345
Verificación insuficiente de autenticidad de los datos
Fecha de publicación:
22/03/2026
Última modificación:
23/03/2026
Descripción
Se ha encontrado una falla en janmojzis tinyssh hasta 20250501. Afectada es una función desconocida del archivo tinyssh/crypto_sign_ed25519_tinyssh.c del componente Gestor de Firma Ed25519. Esta manipulación causa una verificación incorrecta de la firma criptográfica. El ataque está restringido a la ejecución local. La complejidad del ataque se califica como alta. La explotabilidad se considera difícil. El exploit ha sido publicado y puede ser utilizado. Se recomienda actualizar a la versión 20260301 para abordar este problema. Nombre del parche: 9c87269607e0d7d20174df742accc49c042cff17. Se recomienda actualizar el componente afectado. Si desea obtener la mejor calidad de datos de vulnerabilidad, puede que tenga que visitar VulDB.
Impacto
Puntuación base 4.0
2.00
Gravedad 4.0
BAJA
Puntuación base 3.x
2.50
Gravedad 3.x
BAJA
Puntuación base 2.0
1.00
Gravedad 2.0
BAJA
Referencias a soluciones, herramientas e información
- https://github.com/janmojzis/tinyssh/
- https://github.com/janmojzis/tinyssh/commit/9c87269607e0d7d20174df742accc49c042cff17
- https://github.com/janmojzis/tinyssh/issues/101
- https://github.com/janmojzis/tinyssh/issues/101#issue-3983586116
- https://github.com/janmojzis/tinyssh/pull/102
- https://github.com/janmojzis/tinyssh/releases/tag/20260301
- https://vuldb.com/?ctiid.352358
- https://vuldb.com/?id.352358
- https://vuldb.com/?submit.774687



