PT-2026-23936 · Libssh+3 · Libssh+3

CVE-2026-3731

·

Publicado

2025-12-11

·

Atualizado

2026-08-19

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do libssh até a 0.11.3
Descrição Existe uma falha no libssh relacionada ao componente de Manipulação de Nome de Extensão SFTP, especificamente dentro das funções sftp extensions get name e sftp extensions get data no arquivo src/sftp.c. A manipulação do argumento idx pode levar a uma leitura fora dos limites. Este problema é potencialmente explorável remotamente.
Recomendações Atualize para a versão 0.11.4 ou 0.12.0.

Exploit

Correção

DoS

Buffer Overflow

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-79544
AZL-79547
BDU:2026-06714
CVE-2026-3731
ECHO-9DB6-4921-AEC5
OESA-2026-1560
OESA-2026-1652
OESA-2026-1653
OESA-2026-1654
OESA-2026-1655
OESA-2026-1656
RHSA-2026:7067
SUSE-SU-2026:0936-1
SUSE-SU-2026:1310-1
SUSE-SU-2026:1344-1
SUSE-SU-2026:1565-1
SUSE-SU-2026:20767-1
SUSE-SU-2026:23056-1
SUSE-SU-2026:3302-1
USN-8093-1
USN-8093-2

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libssh