PT-2026-23936 · Libssh+3 · Libssh+3
CVE-2026-3731
·
Publicado
2025-12-11
·
Atualizado
2026-08-19
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do libssh até a 0.11.3
Descrição
Existe uma falha no libssh relacionada ao componente de Manipulação de Nome de Extensão SFTP, especificamente dentro das funções
sftp extensions get name e sftp extensions get data no arquivo src/sftp.c. A manipulação do argumento idx pode levar a uma leitura fora dos limites. Este problema é potencialmente explorável remotamente.Recomendações
Atualize para a versão 0.11.4 ou 0.12.0.
Exploit
Correção
DoS
Buffer Overflow
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Libssh