PT-2026-64382 · Libssh2+2 · Libssh2+2

·

CVE-2026-66035

·

Publicado

2026-07-24

·

Atualizado

2026-09-03

CVSS v4.0

7.7

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas libssh2 versões anteriores a 1.11.1
Descrição Um estouro de buffer no heap (heap buffer overflow) ocorre durante a negociação de cifra Encrypt-then-MAC (ETM) antes da autenticação. Um servidor SSH malicioso pode corromper os metadados do heap em um cliente conectado ao enviar um pacote onde o packet length é menor que o tamanho do bloco da cifra. Na função fullpacket() em src/transport.c, o caminho ETM aloca um buffer com base no packet length, mas copia blocksize menos um byte via memcpy. Em glibc de 32 bits, isso permite que um invasor escreva bytes controlados no campo SIZE de um chunk adjacente, possibilitando a confusão de tcache bin, sobreposição de objetos ativos e a sobrescrita de ponteiros de função durante o handshake da sessão.
Recomendações Atualize o libssh2 para a versão que contenha o commit 42e33d8.

Exploit

Correção

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-93399
CVE-2026-66035
ECHO-A13B-3527-8590
JLSEC-2026-1088
OESA-2026-3392
OESA-2026-3395
OESA-2026-3479
OPENSUSE-SU-2026:11454-1
OPENSUSE-SU-2026:21549-1
RHSA-2026:46955
SUSE-SU-2026:23049-1
SUSE-SU-2026:23187-1
SUSE-SU-2026:23214-1
SUSE-SU-2026:23225-1
SUSE-SU-2026:23245-1
SUSE-SU-2026:3525-1
SUSE-SU-2026:3526-1
SUSE-SU-2026:3541-1
USN-8722-1

Produtos afetados

Linuxmint
Ubuntu
Libssh2