PT-2026-50786 · Libssh2+1 · Libssh2+1
CVSS v4.0
8.3
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
libssh2 versões anteriores ao commit 2dae302 da versão 1.11.1
Description
Uma leitura fora dos limites do heap (out-of-bounds heap read) existe na função
sftp symlink() em src/sftp.c. Um servidor SSH malicioso ou um atacante man-in-the-middle pode expor o conteúdo da memória heap ou causar a interrupção do sistema ao enviar uma resposta SSH FXP NAME manipulada. Isso ocorre porque o software não valida o tamanho do buffer de pacote disponível antes de uma operação memcpy, permitindo que um atacante forneça um valor link len maior que os dados reais do pacote durante operações SFTP READLINK e REALPATH, desencadeando uma leitura excessiva do buffer de heap de até target len menos um byte.Recommendations
Atualize para a versão que contém o commit 2dae302 para resolver o problema.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Libssh2