| Title |
libssh2.orgのlibssh2における整数オーバーフローの発生によるバッファオーバーフローの脆弱性
|
| Summary |
libssh2 1.11.1までのバージョンには、コミット7acf3dfで修正されたssh2_transport_read()関数において、packet_lengthフィールドの上限を適切に検証しないために範囲外書き込みが発生する脆弱性があります。リモートの攻撃者は、不正に作成した非常に大きなpacket_length値を持つSSHパケットを送信することでヒープメモリを破損させ、リモートコードを実行する可能性があります。
|
| Possible impacts |
・当該ソフトウェアが扱う全ての情報が外部に漏れる可能性があります。 ・当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 ・当該ソフトウェアが完全に停止する可能性があります。 |
| Solution |
ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date |
June 17, 2026, midnight |
| Registration Date |
June 29, 2026, 11:11 a.m. |
| Last Update |
June 29, 2026, 11:11 a.m. |