PT-2026-50528 · Libssh2+1 · Libssh2+1
CVSS v4.0
10
Crítica
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
libssh2 versões anteriores a 1.11.2
Description
Um problema de gravação fora dos limites existe na função
ssh2 transport read() devido a um estouro de inteiro e a uma falha na aplicação de limites superiores no campo packet length. Um invasor remoto operando um servidor SSH malicioso pode enviar pacotes SSH manipulados com valores de packet length excessivamente grandes para causar a corrupção de memória heap em um cliente que se conecte. Esta falha permite a execução remota de código sem a necessidade de credenciais ou interação do usuário. A biblioteca é amplamente incorporada em aplicações como curl, Git e PHP, podendo possibilitar a interrupção de serviços, a tomada de controle do sistema e a movimentação lateral via jump hosts ou serviços de transferência de arquivos comprometidos.Recommendations
Atualize o libssh2 para uma versão que contenha a correção implementada no commit 7acf3df.
Restrinja as conexões SSH de saída apenas a servidores confiáveis para minimizar o risco de conexão com um servidor malicioso.
Realize um inventário de todos os sistemas, aplicações e appliances para identificar cópias integradas ou estáticas do libssh2 para a aplicação de correções.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Libssh2