PT-2026-64382 · Libssh2+2 · Libssh2+2
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
libssh2 versões anteriores a 1.11.1
Descrição
Um estouro de buffer no heap (heap buffer overflow) ocorre durante a negociação de cifra Encrypt-then-MAC (ETM) antes da autenticação. Um servidor SSH malicioso pode corromper os metadados do heap em um cliente conectado ao enviar um pacote onde o
packet length é menor que o tamanho do bloco da cifra. Na função fullpacket() em src/transport.c, o caminho ETM aloca um buffer com base no packet length, mas copia blocksize menos um byte via memcpy. Em glibc de 32 bits, isso permite que um invasor escreva bytes controlados no campo SIZE de um chunk adjacente, possibilitando a confusão de tcache bin, sobreposição de objetos ativos e a sobrescrita de ponteiros de função durante o handshake da sessão.Recomendações
Atualize o libssh2 para a versão que contenha o commit 42e33d8.
Exploit
Correção
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxmint
Ubuntu
Libssh2