漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
libssh2 - Free of Uninitialized Pointer in publickey List Cleanup
Vulnerability Description
libssh2 through 1.11.1 grows its publickey list with SSH2_REALLOC but does not zero-initialize new entries before parsing populates them, so a parse failure reaching the cleanup path leaves libssh2_publickey_list_free operating on an uninitialized entry. A malicious SSH server offering the publickey subsystem can use a malformed response to make cleanup free an uninitialized, attacker-influenceable attrs pointer in a connecting libssh2 client.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
Vulnerability Type
对未经初始化资源的使用
Vulnerability Title
libssh2 资源管理错误漏洞
Vulnerability Description
libssh2是libssh2团队开源的一款实现SSH2协议的客户端C库。 libssh2 1.11.1及之前版本存在资源管理错误漏洞,该漏洞源于使用SSH2_REALLOC扩展公钥列表时未对新条目进行零初始化,可能导致解析失败后清理路径操作未初始化的条目,使恶意SSH服务器能够利用格式错误的响应释放未初始化的、可被攻击者控制的attrs指针。
CVSS Information
N/A
Vulnerability Type
N/A