vuln_report_viewer.sh
VULN REPORT / uzaktan / ID: 230

CVE-2025-15661 - libssh2 - Heap Buffer Over-read via sftp_symlink() in sftp.c

2026-06-18
236 görüntülenme
Doğrulandı
CVE-2025-15661

Özet

Bu kayıt, hedef sistemde bulunan bir zafiyeti detaylandırmaktadır. Zafiyet 2026-06-18 tarihinde yayınlanmış olup, topluluktan 236 görüntülenme almıştır. uzaktan kategorisinde sınıflandırılmıştır. Kullanıcıların teknik detaylar için Detay sekmesindeki kaynak kodunu incelemeleri önerilir.

exploit_230.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2025-15661
Siddet Derecesi:8.3 | HIGH
Hedef Platform:
Yayinlanma Tarihi:18.06.2026 20:18

Zafiyet Detayi (Turkce)

libssh2'den 1.11.1'e kadar olan sürümler, 2dae302 taahhütünde düzeltildi, src/sftp.c'deki sftp_symlink() işlevinde, kötü niyetli bir SSH sunucusunun veya ortadaki adam saldırganının yığın bellek içeriğini ifşa etmesine veya hazırlanmış bir SSH_FXP_NAME yanıtı göndererek bir çökmeye neden olmasına izin veren bir sınır dışı yığın okuma güvenlik açığı içeriyor. Saldırganlar, SFTP READLINK ve REALPATH işlemleri için SSH_FXP_NAME yanıtlarında gerçek paket verilerinden daha büyük bir link_len değeri sağlayabilir ve memcpy işleminden önce mevcut paket arabellek boyutunun eksik doğrulanması nedeniyle target_len eksi bir bayta kadar yığın arabelleği aşırı okumasını tetikleyebilir.

Orijinal Aciklama (Ingilizce)

libssh2 through 1.11.1, fixed in commit 2dae302, contains an out-of-bounds heap read vulnerability in the sftp_symlink() function in src/sftp.c that allows a malicious SSH server or man-in-the-middle attacker to disclose heap memory contents or cause a crash by sending a crafted SSH_FXP_NAME response. Attackers can supply a link_len value larger than the actual packet data in SSH_FXP_NAME responses for SFTP READLINK and REALPATH operations, triggering a heap buffer over-read of up to target_len minus one bytes due to the missing validation of available packet buffer size before the memcpy operation.

Otomatik olarak ice aktarildi.Orijinal Kaynagi Goruntule

Kaynak Kodu İndir

Çevrimdışı analiz ve test için exploit kaynak kodunu indirin.

Şimdi İndir

Dosya Boyutu: ~3.3 KB | MD5: 29cc35133a82ff5c86574cea13aec2c3

Galeri görseli bulunmuyor.

Henüz tartışma başlatılmamış.

Markdown desteklenir

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 236
İndirmeler 2
Yorumlar 0