CVE-2026-66034

Security update for libssh2_org

Beschreibung

libssh2 bis Version 1.11.1 enthält aufgrund eines fehlenden Überprüfungsfehlers eine Schwachstelle, die es einem böswilligen SSH-Server ermöglicht, einen beliebig langen Heap-Out-of-Bounds-Lesezugriff auszulösen und einen nicht initialisierten Zeiger freizugeben über das Publickey-Subsystem. In der Funktion `libssh2_publickey_list_fetch()` liest der Parser für die Version 1-Antwort eine servergesteuerte `comment_len`-Wert und verschiebt den Parse-Zeiger, ohne zu verifizieren, dass ausreichend Bytes im Puffer verbleiben. Dies führt dazu, dass Heap-Pointer aus benachbarten Allokationen durch den Out-of-Bounds-Lesezugriff geleakt werden, wodurch ASLR umgangen wird, gefolgt von einer Korruption des Zustands des Heap-Allokators, wenn der Fehlerbereinigungs-Pfad einen nicht initialisierten Zeiger aus einem nicht auf Null gesetzten `realloc()`-Bereich freigibt.

Metriken

Severity
high
kein öffentlicher PoC bekannt
7.7
Quelle: nvd-v4
33.7 %
Erhöht — CVE ist relevanter als mindestens 10 % der heute bewerteten CVEs.
0.4 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-08-10 15:24 UTC
CWE-125, CWE-908

Weakness-Klassen (CWE)

  • CWE-125Base

    Out-of-bounds Read

    The product reads data past the end, or before the beginning, of the intended buffer.

    cwe.mitre.org →
  • CWE-908Base

    Use of Uninitialized Resource

    The product uses or accesses a resource that has not been initialized.

    cwe.mitre.org →

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. Initial Analysis2026-07-30 15:44 UTC· nvd@nist.gov
    • CPE Configuration: OR *cpe:2.3:a:libssh2:libssh2:*:*:*:*:*:*:*:* versions up to (including) 1.11.1
    • Reference Type: VulnCheck: https://github.com/libssh2/libssh2/commit/a13bb6c773f0d55ad1628cede57e99803cd898d9 Types: Patch
    • Reference Type: VulnCheck: https://github.com/libssh2/libssh2/pull/2202 Types: Issue Tracking, Patch
    • Reference Type: VulnCheck: https://www.vulncheck.com/advisories/libssh2-heap-out-of-bounds-read-via-publickey-subsystem Types: Patch, Third Party Advisory
  2. CVE Modified2026-07-25 05:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • SSVC: {"id":"CVE-2026-66034","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…{"id":"CVE-2026-66034","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…

Betroffene Betriebssysteme

  • linux

    ubuntu / libssh2noble

  • linux

    ubuntu / libssh2resolute

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • libssh2

    libssh21.11.1

Quellen & Referenzen

Verknüpfte CVEs

Verknüpfte Empfehlungen

IDCVE-2026-66034