# Libssh:对于使用openssl后端的chacha20 poly1305返回了无效代码
## 漏洞概述
在使用OpenSSL库的ChaCha20加密算法时,libssh中存在一个漏洞。如果攻击者能够耗尽堆空间,libssh将无法检测到此错误,并可能导致使用部分初始化的加密上下文。这将导致未定义的行为,包括数据保密性和完整性的泄露或崩溃。
## 影响版本
未提供具体影响的版本信息。
## 漏洞细节
当使用OpenSSL库中的ChaCha20加密算法时,如果攻击者能够耗尽堆空间,此错误将无法被libssh检测到。返回的OpenSSL错误码与SSH_OK代码相混淆,导致libssh未能正确检测到OpenSSL库返回的错误。
## 影响
此问题可能导致未定义的行为,包括数据保密性和完整性的泄露或程序崩溃。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: 2376219 – (CVE-2025-5987) CVE-2025-5987 libssh: Invalid return code for chacha20 poly1305 with OpenSSL backend -- 🔗来源链接
标签: issue-tracking x_refsource_REDHAT
神龙速读