Ad

CVE-2026-84268

HIGH CVSS 3.1: 8,8 EPSS 0.33%
Обновлено 2 сентября 2026
SFTP
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-122 (Переполнение буфера в куче)
Поставщик SFTP
Публичный эксплойт Нет

В серверной части SFTP в gvfs была обнаружена ошибка. При монтировании общего ресурса и чтении файла вредоносный SFTP-сервер может заставить read_reply() обработать длину, превышающую размер, запрошенный клиентом. Функция не сверяет длину, предоставленную сервером, с выделенным размером буфера, в результате чего операция выходит за пределы заданных границ.

Эта проблема позволяет злонамеренному серверу повредить соседнюю память кучи в процессе gvfsd-sftp, что приводит к отказу в обслуживании, поскольку процесс прерывается при обнаружении повреждения кучи или потенциально допускает выполнение произвольного кода.

Показать оригинальное описание (EN)

A flaw was found in the SFTP backend in gvfs. When mounting a share and reading a file, a malicious SFTP server can cause read_reply() to process a length that exceeds the size requested by the client. The function does not verify the server-provided length against the allocated buffer size, causing the operation to write past the intended boundaries. This issue allows a malicious server to corrupt adjacent heap memory in the gvfsd-sftp process, resulting in a denial of service as the process aborts upon detecting the heap corruption or potentially allowing arbitrary code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1