PT-2026-42709 · Linux Mint+3 · Linuxmint+3
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pôde ser determinado (versões afetadas não especificadas)
Descrição
Um peer SSH malicioso pode enviar respostas de solicitação global não solicitadas para preencher um buffer interno, bloqueando o loop de leitura da conexão. Isso impede que a goroutine (uma thread leve gerenciada pelo runtime do Go) bloqueada seja liberada ao chamar Close(), resultando em um vazamento de recursos por conexão.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Buffer Overflow
Missing Release of Resource after Effective Lifetime
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Rocky Linux
Ubuntu