PT-2026-50786 · Libssh2+1 · Libssh2+1

·

CVE-2025-15661

·

Publicado

2026-06-18

·

Atualizado

2026-07-20

CVSS v4.0

8.3

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libssh2 versões anteriores ao commit 2dae302 da versão 1.11.1
Description Uma leitura fora dos limites do heap (out-of-bounds heap read) existe na função sftp symlink() em src/sftp.c. Um servidor SSH malicioso ou um atacante man-in-the-middle pode expor o conteúdo da memória heap ou causar a interrupção do sistema ao enviar uma resposta SSH FXP NAME manipulada. Isso ocorre porque o software não valida o tamanho do buffer de pacote disponível antes de uma operação memcpy, permitindo que um atacante forneça um valor link len maior que os dados reais do pacote durante operações SFTP READLINK e REALPATH, desencadeando uma leitura excessiva do buffer de heap de até target len menos um byte.
Recommendations Atualize para a versão que contém o commit 2dae302 para resolver o problema.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15661
ECHO-16DD-65E4-250C
JLSEC-2026-659
OESA-2026-3014
OESA-2026-3015
OESA-2026-3016
OESA-2026-3017
OPENSUSE-SU-2026:11109-1
RHSA-2026:30132
USN-8486-1

Produtos afetados

Linuxmint
Libssh2