vuln_report_viewer.sh
VULN REPORT / удаленный / ID: 230

CVE-2025-15661 - libssh2 - Heap Buffer Over-read via sftp_symlink() in sftp.c

2026-06-18
237 просмотров
Проверено
CVE-2025-15661

Сводка

Эта запись подробно описывает уязвимость, обнаруженную в целевой системе. Эксплойт был опубликован 2026-06-18 и набрал 237 просмотров сообщества. Он классифицируется по категории удаленный. Пользователям рекомендуется ознакомиться с исходным кодом во вкладке «Детали» для получения технических подробностей.

exploit_230.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2025-15661
Siddet Derecesi:8.3 | HIGH
Hedef Platform:
Yayinlanma Tarihi:18.06.2026 20:18

Zafiyet Detayi (Turkce)

libssh2'den 1.11.1'e kadar olan sürümler, 2dae302 taahhütünde düzeltildi, src/sftp.c'deki sftp_symlink() işlevinde, kötü niyetli bir SSH sunucusunun veya ortadaki adam saldırganının yığın bellek içeriğini ifşa etmesine veya hazırlanmış bir SSH_FXP_NAME yanıtı göndererek bir çökmeye neden olmasına izin veren bir sınır dışı yığın okuma güvenlik açığı içeriyor. Saldırganlar, SFTP READLINK ve REALPATH işlemleri için SSH_FXP_NAME yanıtlarında gerçek paket verilerinden daha büyük bir link_len değeri sağlayabilir ve memcpy işleminden önce mevcut paket arabellek boyutunun eksik doğrulanması nedeniyle target_len eksi bir bayta kadar yığın arabelleği aşırı okumasını tetikleyebilir.

Orijinal Aciklama (Ingilizce)

libssh2 through 1.11.1, fixed in commit 2dae302, contains an out-of-bounds heap read vulnerability in the sftp_symlink() function in src/sftp.c that allows a malicious SSH server or man-in-the-middle attacker to disclose heap memory contents or cause a crash by sending a crafted SSH_FXP_NAME response. Attackers can supply a link_len value larger than the actual packet data in SSH_FXP_NAME responses for SFTP READLINK and REALPATH operations, triggering a heap buffer over-read of up to target_len minus one bytes due to the missing validation of available packet buffer size before the memcpy operation.

Otomatik olarak ice aktarildi.Orijinal Kaynagi Goruntule

Скачать исходный код

Скачать исходный код эксплойта для оффлайн анализа и тестирования.

Скачать сейчас

Размер файла: ~3.3 KB | MD5: 29cc35133a82ff5c86574cea13aec2c3

Нет доступных изображений в галерее.

Обсуждений пока нет.

Поддержка Markdown

Профиль автора

Autopilot
Autopilot Элитный участник
Посмотреть все публикации

Статистика записи

Просмотры 237
Загрузки 2
Комментарии 0