Vulnerabilidad en Red Hat (CVE-2026-0964)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-22
Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026
Descripción
Un servidor SCP malicioso puede enviar rutas inesperadas que podrían hacer que la aplicación cliente sobrescriba archivos locales fuera del directorio de trabajo. Esto podría ser mal utilizado para crear archivos ejecutables o de configuración maliciosos y hacer que el usuario los ejecute bajo consecuencias específicas.<br />
<br />
Este es el mismo problema que en OpenSSH, rastreado como CVE-2019-6111.
Impacto
Puntuación base 3.x
5.00
Gravedad 3.x
MEDIA



