CRITICAL✓ PATCH🇬🇧 English

CVE-2019-3859

Out-of-bounds read w libssh2 — DoS i wyciek pamięci klienta

CVSS 9.1v3.1pub. 2019-03-21upd. 2025-12-18

W bibliotece libssh2 przed wersją 1.8.1 odkryto błąd odczytu poza granicami bufora (out of bounds read) w funkcjach _libssh2_packet_require oraz _libssh2_packet_requirev. Atakujący kontrolujący serwer SSH może wywołać odmowę usługi lub odczytać dane z pamięci klienta.

Pokaż oryginał (EN)

An out of bounds read flaw was discovered in libssh2 before 1.8.1 in the _libssh2_packet_require and _libssh2_packet_requirev functions. A remote attacker who compromises a SSH server may be able to cause a Denial of Service or read data in the client memory.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej walidacji granic bufora przy przetwarzaniu pakietów SSH w funkcjach _libssh2_packet_require i _libssh2_packet_requirev. Zdalny atakujący, który skompromitował serwer SSH, może przesłać spreparowane pakiety do łączącego się klienta korzystającego z libssh2. Prowadzi to do odczytu danych spoza przydzielonego obszaru pamięci, co może skutkować awarią procesu lub ujawnieniem zawartości pamięci.

Skutki

Atakujący może spowodować awarię aplikacji klienckiej (Denial of Service) lub odczytać wrażliwe dane znajdujące się w pamięci procesu klienta SSH.

Mitygacja

Należy zaktualizować libssh2 do wersji 1.8.1 lub nowszej. Użytkownicy dystrybucji Fedora i Debian powinni zastosować patche dostępne w repozytoriach systemowych zgodnie z referencjami producenta.

Kogo dotyczy

libssh2 w wersjach przed 1.8.1; dotknięte są również pakiety libssh2 dostarczone w ramach Fedora oraz Debian Linux (wersje wskazane w referencjach producenta).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
  • Debian

    OS
    Debian
    8.09.0
  • Fedora Project Fedora

    OS
    Fedoraproject
    2829
  • Libssh2

    APP
    Libssh2
    < 1.8.1
  • Netapp Ontap Select Deploy Administration Utility

    APP
    Netapp
    wszystkie wersje
  • Opensuse Leap

    OS
    Opensuse
    15.042.3
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2026-24061CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2025-49113CRITICAL9.9⚠ KEVPL ✓ten sam produkt

RCE przez deserializację PHP w Roundcube Webmail (parametr _from)

CVE-2025-32433CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)

CVE-2025-24201CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki