PT-2026-61858 · Libssh+4 · Libssh+4
CVE-2026-59843
·
Publicado
2026-07-21
·
Atualizado
2026-09-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
libssh (versões afetadas não especificadas)
Description
Existe uma falha onde um peer remoto autenticado pode anunciar um tamanho máximo de pacote zero na mensagem SSH MSG CHANNEL OPEN. Isso faz com que gravações subsequentes no canal entrem em um loop infinito e consumam recursos de CPU, resultando em negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Resource Exhaustion
Infinite Loop
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Rocky Linux
Ubuntu
Libssh