Ad

CVE-2026-58050

HIGH CVSS 4.0: 8,3 EPSS 0.36%
Обновлено 30 июня 2026
Libssh2
Параметр Значение
CVSS 8,3 (HIGH)
Уязвимые версии до 1.11.1
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Libssh2
Публичный эксплойт Да

libssh2–1.11.1 считывает количество 32-битных атрибутов, контролируемых злоумышленником, из ответа подсистемы открытого ключа и использует его при выделении num_attrs * sizeof(libssh2_publickey_attribute) без проверки границ, поэтому на 32-битных платформах умножение переполняется в буфер недостаточного размера. Вредоносный SSH-сервер может затем запустить цикл анализа атрибутов для записи вне выделения, вызывая переполнение буфера кучи в подключающемся клиенте libssh2.

Показать оригинальное описание (EN)

libssh2 through 1.11.1 reads an attacker-controlled 32-bit attribute count from a publickey-subsystem response and uses it in the allocation num_attrs * sizeof(libssh2_publickey_attribute) without bounds checking, so on 32-bit platforms the multiplication overflows to an undersized buffer. A malicious SSH server can then drive the attribute-parsing loop to write past the allocation, causing a heap buffer overflow in a connecting libssh2 client.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Libssh2 Libssh2
cpe:2.3:a:libssh2:libssh2:*:*:*:*:*:*:*:*
<= 1.11.1