PT-2026-53082 · Libssh2+3 · Libssh2+3

·

CVE-2026-58050

·

Publicado

2026-06-27

·

Atualizado

2026-09-07

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libssh2 versões anteriores a 1.11.2
Description Ocorre um estouro de inteiro quando o software lê uma contagem de atributos de 32 bits controlada por um invasor a partir de uma resposta do subsistema publickey. Esse valor é usado na alocação num attrs * sizeof(libssh2 publickey attribute) sem verificação de limites. Em plataformas de 32 bits, essa multiplicação pode transbordar, resultando em um buffer subdimensionado. Um servidor SSH malicioso pode então explorar isso para escrever além da alocação, levando a um estouro de buffer de heap em um cliente que se conecta.
Recommendations Atualize o libssh2 para uma versão posterior à 1.11.1.

Exploit

Correção

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-97407
AZL-97434
BDU:2026-08915
CVE-2026-58050
ECHO-DAFD-2EC3-4DF0
JLSEC-2026-662
OESA-2026-3392
OESA-2026-3393
OESA-2026-3394
OESA-2026-3395
OESA-2026-3479
OPENSUSE-SU-2026:11454-1
OPENSUSE-SU-2026:21549-1
RHSA-2026:54070
RHSA-2026:61752
SUSE-SU-2026:23049-1
SUSE-SU-2026:23187-1
SUSE-SU-2026:23214-1
SUSE-SU-2026:23225-1
SUSE-SU-2026:23245-1
SUSE-SU-2026:3525-1
SUSE-SU-2026:3526-1
SUSE-SU-2026:3541-1
USN-8532-1

Produtos afetados

Linuxmint
Red Os
Ubuntu
Libssh2