Siber Alem / Detail / 661 / Cve-2026-66034-libssh2-heap-out-of-bounds-read-via-publickey-subsystem
vuln_report_viewer.sh
VULN REPORT / yerel / ID: 661

CVE-2026-66034 - libssh2 Heap Out-of-Bounds Read via publickey subsystem

2026-08-02
8 görüntülenme
CVE-2026-66034
4.0
CVSS Severity Index Medium Severity / Orta Seviye

Özet

Bu kayit, hedef sistemde bulunan CVE-2026-66034 zafiyetini detaylandirmaktadir. HIGH (CVSS 4) seviyesinde olan bu zafiyet 1 response parser reads a server-controlled comment_len value and advances the p surumlerini etkilemektedir. 02.08.2026 tarihinde yayinlanmistir. a13bb6c taahhüdünde düzeltilen libssh2'den 1.11.1'e kadar olan sürümler, kötü niyetli bir SSH sunucusunun keyfi uzunlukta bir yığın sınır dışı okumayı tetiklemesine ve publickey al...

exploit_661.txt

Zafiyet Ozet Bilgileri

Zafiyet Kodu:CVE-2026-66034
Siddet Derecesi:HIGH
CVSS Skoru:4
Etkilenen Surumler:1 response parser reads a server-controlled comment_len value and advances the p
Yayinlanma Tarihi:02.08.2026

Zafiyet Detayı (Turkce)

a13bb6c taahhüdünde düzeltilen libssh2'den 1.11.1'e kadar olan sürümler, kötü niyetli bir SSH sunucusunun keyfi uzunlukta bir yığın sınır dışı okumayı tetiklemesine ve publickey alt sistemi aracılığıyla başlatılmamış bir işaretçiyi serbest bırakmasına izin veren bir eksik sınır kontrolü güvenlik açığı içerir. Libssh2_publickey_list_fetch()'te sürüm 1 yanıt ayrıştırıcısı, sunucu tarafından kontrol edilen comment_len değerini okur ve…

Orijinal Aciklama (Ingilizce)

CVE ID, Product, Vendor ... Pricing Browse by Apps View All Apps Splunk Slack Webhook Teams Jira Chrome API

Otomatik olarak RSS feed'inden ice aktarildi.Kaynagi Goruntule

Yazar Profili

Autopilot
Autopilot Seçkin Üye
Tüm Gönderilerini Gör

Kayıt İstatistikleri

Görüntülenme 8
İndirmeler 1
Yorumlar 0
Siber Alem V1 Status: Operational | Exploits: 579 (156 Verified)
Ping: 18ms Lang: TR