PT-2026-64379 · Libssh2+2 · Libssh2+2

·

CVE-2026-66032

·

Publicado

2026-07-24

·

Atualizado

2026-09-03

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libssh2 versões anteriores a 1.11.1
Descrição Um problema de double-free existe na função sftp open() em src/sftp.c. Isso ocorre quando um servidor SSH malicioso responde ao SSH FXP OPEN com SSH FXP STATUS contendo FX OK, fazendo com que o buffer de dados de resposta seja liberado. Se uma chamada subsequente a sftp packet require() retornar um erro específico, como LIBSSH2 ERROR CHANNEL PACKET EXCEEDED, o mesmo ponteiro é liberado novamente. Em sistemas glibc, isso pode levar a condições de tcache dup, que permitem alocações sobrepostas e a sobrescrita de ponteiros de função, possibilitando a corrupção do heap para qualquer cliente autenticado que abra uma sessão SFTP.
Recomendações Atualize para a versão que contém o commit 5e47761.

Exploit

Correção

Double Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93396
CVE-2026-66032
ECHO-416C-75E9-1367
JLSEC-2026-1085
OESA-2026-3392
OESA-2026-3393
OESA-2026-3394
OESA-2026-3395
OESA-2026-3479
OPENSUSE-SU-2026:11454-1
OPENSUSE-SU-2026:21549-1
RHSA-2026:46927
SUSE-SU-2026:23049-1
SUSE-SU-2026:23187-1
SUSE-SU-2026:23214-1
SUSE-SU-2026:23225-1
SUSE-SU-2026:23245-1
SUSE-SU-2026:3525-1
SUSE-SU-2026:3526-1
SUSE-SU-2026:3541-1
USN-8722-1

Produtos afetados

Linuxmint
Ubuntu
Libssh2