CVE-2026-66032 - libssh2 Double-Free Heap Corruption via sftp_open()
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-66032 zafiyetini detaylandirmaktadir. HIGH (CVSS 3.1) seviyesinde olan bu zafiyet Products surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. libssh2'den 1.11.1'e kadar olan sürümler, 5e47761 taahhütünde düzeltildi, src/sftp.c dosyasındaki sftp_open() işlevinde, kötü amaçlı bir SSH sunucusunun, bir SFTP oturumu açan kiml...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
libssh2'den 1.11.1'e kadar olan sürümler, 5e47761 taahhütünde düzeltildi, src/sftp.c dosyasındaki sftp_open() işlevinde, kötü amaçlı bir SSH sunucusunun, bir SFTP oturumu açan kimliği doğrulanmış herhangi bir istemcinin yığınını bozmasına izin veren çift serbest güvenlik açığı içeriyor. Bir sunucu SSH_FXP_OPEN'e FX_OK içeren SSH_FXP_STATUS ile yanıt verdiğinde, yanıt veri arabelleği …
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API