PT-2026-64381 · Libssh2 · Libssh2
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
libssh2 versões anteriores a 1.11.1
Descrição
Uma verificação de limites ausente no subsistema publickey permite que um servidor SSH malicioso desencadeie uma leitura fora dos limites do heap de comprimento arbitrário e a liberação de um ponteiro não inicializado. Na função
libssh2 publickey list fetch(), o analisador de resposta da versão 1 lê um valor comment len controlado pelo servidor e avança o ponteiro de análise sem verificar se restam bytes suficientes no buffer. Isso leva a uma leitura fora dos limites que pode vazar ponteiros de heap de alocações adjacentes, derrotando o ASLR (Address Space Layout Randomization, uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados importantes). Subsequentemente, ocorre a corrupção do estado do alocador de heap quando o caminho de limpeza de erro libera um ponteiro não inicializado de uma região realloc() não zerada.Recomendações
Atualize para a versão que contém o commit a13bb6c.
Exploit
Correção
Use of Uninitialized Resource
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Libssh2