CVE-2026-66034 - libssh2 Heap Out-of-Bounds Read via publickey subsystem
Özet
Bu kayit, hedef sistemde bulunan CVE-2026-66034 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet 1 response parser reads a server-controlled comment_len value and advances the p surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. a13bb6c taahhüdünde düzeltilen libssh2'den 1.11.1'e kadar olan sürümler, kötü niyetli bir SSH sunucusunun keyfi uzunlukta bir yığın sınır dışı okumayı tetiklemesine ve publickey al...
Zafiyet Ozet Bilgileri
Zafiyet Detayı (Turkce)
a13bb6c taahhüdünde düzeltilen libssh2'den 1.11.1'e kadar olan sürümler, kötü niyetli bir SSH sunucusunun keyfi uzunlukta bir yığın sınır dışı okumayı tetiklemesine ve publickey alt sistemi aracılığıyla başlatılmamış bir işaretçiyi serbest bırakmasına izin veren bir eksik sınır kontrolü güvenlik açığı içerir. Libssh2_publickey_list_fetch()'te sürüm 1 yanıt ayrıştırıcısı, sunucu tarafından kontrol edilen comment_len değerini okur ve…
Orijinal Aciklama (Ingilizce)
CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API