PT-2026-1498 · Wolfssh · Wolfssh
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
wolfSSH (versões afetadas não especificadas)
Descrição
Existe um problema de leitura excessiva de buffer heap na função
wolfSSH CleanPath() do wolfSSH. Um atacante remoto com autenticação pode disparar esse problema fornecendo uma entrada de caminho SCP especialmente construída que inclui sequências '/./'. Isso resulta em uma leitura excessiva de 1 byte no heap.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Wolfssh