a13bb6c taahhüdünde düzeltilen libssh2'den 1.11.1'e kadar olan sürümler, kötü niyetli bir SSH sunucusunun keyfi uzunlukta bir yığın sınır dışı okumayı tetiklemesine ve publickey alt sistemi aracılığıyla başlatılmamış bir işaretçiyi serbest bırakmasına izin veren bir eksik sınır kontrolü güvenlik açığı içerir. Libssh2_publickey_list_fetch()'te sürüm 1 yanıt ayrıştırıcısı, sunucu tarafından kontrol edilen comment_len değerini okur ve…
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API