CVE-2026-66032 - libssh2 Double-Free Heap Corruption via sftp_open()
Сводка
Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-08-02 и набрал 4 просмотров сообщества. Он классифицируется по категории локальный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
libssh2'den 1.11.1'e kadar olan sürümler, 5e47761 taahhütünde düzeltildi, src/sftp.c dosyasındaki sftp_open() işlevinde, kötü amaçlı bir SSH sunucusunun, bir SFTP oturumu açan kimliği doğrulanmış herhangi bir istemcinin yığınını bozmasına izin veren çift serbest güvenlik açığı içeriyor. Bir sunucu SSH_FXP_OPEN'e FX_OK içeren SSH_FXP_STATUS ile yanıt verdiğinde, yanıt veri arabelleği …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API