Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-66034
Siddet Derecesi:HIGH
CVSS Skoru:4
Etkilenen Surumler:1 response parser reads a server-controlled comment_len value and advances the p
Yayinlanma Tarihi:02.08.2026

Zafiyet Detayı (Turkce)

a13bb6c taahhüdünde düzeltilen libssh2'den 1.11.1'e kadar olan sürümler, kötü niyetli bir SSH sunucusunun keyfi uzunlukta bir yığın sınır dışı okumayı tetiklemesine ve publickey alt sistemi aracılığıyla başlatılmamış bir işaretçiyi serbest bırakmasına izin veren bir eksik sınır kontrolü güvenlik açığı içerir. Libssh2_publickey_list_fetch()'te sürüm 1 yanıt ayrıştırıcısı, sunucu tarafından kontrol edilen comment_len değerini okur ve…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Referanslar

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule