PT-2026-61926 · Libssh+1 · Libssh+1
CVE-2026-59844
·
Publicado
2026-07-21
·
Atualizado
2026-09-01
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
libssh (versões afetadas não especificadas)
Descrição
Existe uma falha onde um cliente remoto autenticado pode enviar solicitações SSH FXP READ com um comprimento arbitrariamente grande. Isso faz com que um servidor SFTP libssh aloque memória excessiva, o que pode levar ao esgotamento da memória por meio de solicitações repetidas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Rocky Linux
Libssh