PT-2026-61926 · Libssh+1 · Libssh+1

CVE-2026-59844

·

Publicado

2026-07-21

·

Atualizado

2026-09-01

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas libssh (versões afetadas não especificadas)
Descrição Existe uma falha onde um cliente remoto autenticado pode enviar solicitações SSH FXP READ com um comprimento arbitrariamente grande. Isso faz com que um servidor SFTP libssh aloque memória excessiva, o que pode levar ao esgotamento da memória por meio de solicitações repetidas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:55855
ALSA-2026:62217
ALSA-2026:62218
AZL-93255
CVE-2026-59844
ECHO-90EA-F016-0EAD
OESA-2026-3321
OESA-2026-3322
OESA-2026-3323
OESA-2026-3324
OESA-2026-3476
OPENSUSE-SU-2026:11377-1
OPENSUSE-SU-2026:21444-1
RHSA-2026:42922
SUSE-SU-2026:22940-1
SUSE-SU-2026:22948-1
SUSE-SU-2026:22956-1
SUSE-SU-2026:23056-1
SUSE-SU-2026:23168-1
SUSE-SU-2026:3302-1
SUSE-SU-2026:3330-1
SUSE-SU-2026:3463-1
USN-8699-1

Produtos afetados

Rocky Linux
Libssh