PT-2026-53082 · Libssh2+3 · Libssh2+3
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libssh2 versões anteriores a 1.11.2
Description
Ocorre um estouro de inteiro quando o software lê uma contagem de atributos de 32 bits controlada por um invasor a partir de uma resposta do subsistema publickey. Esse valor é usado na alocação
num attrs * sizeof(libssh2 publickey attribute) sem verificação de limites. Em plataformas de 32 bits, essa multiplicação pode transbordar, resultando em um buffer subdimensionado. Um servidor SSH malicioso pode então explorar isso para escrever além da alocação, levando a um estouro de buffer de heap em um cliente que se conecta.Recommendations
Atualize o libssh2 para uma versão posterior à 1.11.1.
Exploit
Correção
DoS
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Ubuntu
Libssh2