TGViewer
DevTwitter | توییت برنامه نویسی DevTwitter | توییت برنامه نویسی @devtwitter · 32.4K subscribers
Post #12376 7.49K
یک آسیب‌پذیری بحرانی در کتابخانه libssh2 با شناسه CVE-2026-55200 و امتیاز CVSS 9.2 کشف شده است که اکنون کد اثبات مفهوم (proof-of-concept) عمومی برای آن منتشر شده است.
این نقص در تابع ssh2_transport_read() قرار دارد و به یک سرور SSH مخرب اجازه می‌دهد بدون نیاز به احراز هویت یا تعامل کاربر، از طریق سرریز عدد صحیح (integer overflow) به سرریز بافر (buffer overflow) در حافظه heap کلاینت متصل‌شونده دست یابد و احتمالاً کد دلخواه اجرا کند.
این آسیب‌پذیری تمام نسخه‌های libssh2 تا 1.11.1 را تحت تأثیر قرار می‌دهد و از آنجا که این کتابخانه به‌صورت ایستا (statically linked) در ابزارهایی مانند curl، Git، PHP، عوامل پشتیبان‌گیری و سیستم‌افزارها (firmware) تعبیه شده به‌روزرسانی بسته‌های توزیع لینوکس به‌تنهایی کافی نیست!

هنوز نسخه رسمی اصلاح‌شده‌ای از libssh2 منتشر نشده!

@DevTwitter | <Teegra/>
  • 👍 22
  • ❤ 3
  • 💔 1
More from @devtwitter
  1. Oct 4, 2026#میم_شبانگاهی @DevTwitter
  2. Oct 4, 2026🚀 از صفر تا ساخت APIهای حرفه‌ای با پایتون توی «دوره FastAPI کوئرا کالج» یاد بگیر چطور API…
  3. Oct 4, 2026مدیریت کانفیگ‌های Nginx توی ترمینال همیشه پر از رفت‌وبرگشت‌های تکراریه؛ از symlink زدن دست…
  4. Oct 4, 2026محدودیت‌های جدید گوگل برای دسترسی به هوش مصنوعی جمنای! گوگل رسما اعلام کرد از ۱۷ مهر دسترس…
  5. Oct 4, 2026Post #13431
  6. Oct 4, 2026کپ کات یه رقیب متن‌باز و جدی پیدا کرده! الان دیگه OpenCut اومده؛ یک ویرایشگر ویدیوی رایگان…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →