PT-2026-64381 · Libssh2 · Libssh2

·

CVE-2026-66034

·

Publicado

2026-07-24

·

Atualizado

2026-09-02

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas libssh2 versões anteriores a 1.11.1
Descrição Uma verificação de limites ausente no subsistema publickey permite que um servidor SSH malicioso desencadeie uma leitura fora dos limites do heap de comprimento arbitrário e a liberação de um ponteiro não inicializado. Na função libssh2 publickey list fetch(), o analisador de resposta da versão 1 lê um valor comment len controlado pelo servidor e avança o ponteiro de análise sem verificar se restam bytes suficientes no buffer. Isso leva a uma leitura fora dos limites que pode vazar ponteiros de heap de alocações adjacentes, derrotando o ASLR (Address Space Layout Randomization, uma técnica de segurança que organiza aleatoriamente as posições do espaço de endereço de áreas de dados importantes). Subsequentemente, ocorre a corrupção do estado do alocador de heap quando o caminho de limpeza de erro libera um ponteiro não inicializado de uma região realloc() não zerada.
Recomendações Atualize para a versão que contém o commit a13bb6c.

Exploit

Correção

Use of Uninitialized Resource

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93393
AZL-97410
CVE-2026-66034
ECHO-3F90-0490-A5DB
JLSEC-2026-1087
OESA-2026-3392
OESA-2026-3393
OESA-2026-3394
OESA-2026-3395
OESA-2026-3479
OPENSUSE-SU-2026:11454-1
OPENSUSE-SU-2026:21549-1
RHSA-2026:46927
SUSE-SU-2026:23049-1
SUSE-SU-2026:23187-1
SUSE-SU-2026:23214-1
SUSE-SU-2026:23225-1
SUSE-SU-2026:23245-1
SUSE-SU-2026:3525-1
SUSE-SU-2026:3526-1
SUSE-SU-2026:3541-1

Produtos afetados

Libssh2