این نقص در تابع
ssh2_transport_read() قرار دارد و به یک سرور SSH مخرب اجازه میدهد بدون نیاز به احراز هویت یا تعامل کاربر، از طریق سرریز عدد صحیح (integer overflow) به سرریز بافر (buffer overflow) در حافظه heap کلاینت متصلشونده دست یابد و احتمالاً کد دلخواه اجرا کند. این آسیبپذیری تمام نسخههای libssh2 تا 1.11.1 را تحت تأثیر قرار میدهد و از آنجا که این کتابخانه بهصورت ایستا (statically linked) در ابزارهایی مانند curl، Git، PHP، عوامل پشتیبانگیری و سیستمافزارها (firmware) تعبیه شده بهروزرسانی بستههای توزیع لینوکس بهتنهایی کافی نیست!
هنوز نسخه رسمی اصلاحشدهای از libssh2 منتشر نشده!
@DevTwitter | <Teegra/>
