W bibliotece libssh2 przed wersją 1.8.1 odkryto błąd odczytu poza granicami bufora (out of bounds read) w funkcjach _libssh2_packet_require oraz _libssh2_packet_requirev. Atakujący kontrolujący serwer SSH może wywołać odmowę usługi lub odczytać dane z pamięci klienta.
▸ Pokaż oryginał (EN)
An out of bounds read flaw was discovered in libssh2 before 1.8.1 in the _libssh2_packet_require and _libssh2_packet_requirev functions. A remote attacker who compromises a SSH server may be able to cause a Denial of Service or read data in the client memory.
Podatność wynika z nieprawidłowej walidacji granic bufora przy przetwarzaniu pakietów SSH w funkcjach _libssh2_packet_require i _libssh2_packet_requirev. Zdalny atakujący, który skompromitował serwer SSH, może przesłać spreparowane pakiety do łączącego się klienta korzystającego z libssh2. Prowadzi to do odczytu danych spoza przydzielonego obszaru pamięci, co może skutkować awarią procesu lub ujawnieniem zawartości pamięci.
Atakujący może spowodować awarię aplikacji klienckiej (Denial of Service) lub odczytać wrażliwe dane znajdujące się w pamięci procesu klienta SSH.
Należy zaktualizować libssh2 do wersji 1.8.1 lub nowszej. Użytkownicy dystrybucji Fedora i Debian powinni zastosować patche dostępne w repozytoriach systemowych zgodnie z referencjami producenta.
libssh2 w wersjach przed 1.8.1; dotknięte są również pakiety libssh2 dostarczone w ramach Fedora oraz Debian Linux (wersje wskazane w referencjach producenta).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:HDebian
OSDebian8.09.0Fedora Project Fedora
OSFedoraproject2829Libssh2
APPLibssh2< 1.8.1Netapp Ontap Select Deploy Administration Utility
APPNetappwszystkie wersjeOpensuse Leap
OSOpensuse15.042.3
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki