Ad

CVE-2026-84267

MEDIUM CVSS 3.1: 4,3 EPSS 0.21%
Обновлено 2 сентября 2026
SFTP
Параметр Значение
CVSS 4,3 (MEDIUM)
Тип уязвимости CWE-908 (Использование неинициализированного ресурса)
Поставщик SFTP
Публичный эксплойт Нет

В серверной части SFTP в gvfs была обнаружена ошибка. При монтировании общего ресурса вредоносный SFTP-сервер может заставить read_string() выделить буфер определенной длины, но функция не проверяет, полностью ли заполнен буфер, оставляя остаток буфера, содержащий неинициализированное содержимое кучи. Если сервер отправляет короткий ответ FXP_HANDLE, эти неинициализированные байты принимаются в качестве дескриптора файла.

Затем клиент будет отображать эти неинициализированные байты обратно на сервер при всех последующих запросах, используя этот дескриптор. Эта проблема длиной 128 байт позволяет вредоносному серверу детерминированно считывать неинициализированную память кучи из процесса gvfsd-sftp, что приводит к утечке ее базы кучи и адреса загрузки библиотеки libgio, что приводит к детерминированному сбою рандомизации адресного пространства (ASLR).

Показать оригинальное описание (EN)

A flaw was found in the SFTP backend in gvfs. When mounting a share, a malicious SFTP server can cause read_string() to allocate a buffer with a certain length but the function does not verify that the buffer is completely filled, leaving the remainder of the buffer containing uninitialized heap contents. If the server sends a short FXP_HANDLE reply, these uninitialized bytes are taken as the file handle. The client will then echo these uninitialized bytes back to the server on all subsequent requests using that handle. With a length of 128 bytes, this issue allows the malicious server to deterministically read uninitialized heap memory from the gvfsd-sftp process, leaking its heap base and the load address of the libgio library, resulting in a deterministic defeat of Address Space Layout Randomization (ASLR).

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1