漏洞概述 漏洞编号: CVE-2026-59843 漏洞描述: 在libssh的channel处理中存在一个漏洞,具体在 函数中。该函数接受一个对等控制的通道最大包大小为0的通道打开消息。当零值存储在通道状态并达到 时,由于远程最大包大小始终为正,剩余长度永远不会减少,导致写路径无限循环,消耗CPU并造成拒绝服务。 报告时间: 2026-07-08 18:14 UTC 修改时间: 2026-07-21 11:07 UTC CC列表: 3 users (show) 状态: NEW 别名: CVE-2026-59843 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重性: medium 目标里程碑: --- 分配给: Product Security QA联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: --- 阻塞项: --- 影响范围 受影响产品: libssh 受影响平台: 所有硬件,Linux操作系统 影响类型: 拒绝服务(DoS) 触发条件: 远程认证对等方可以通过在 或 中通告零最大包大小来触发此漏洞。 修复方案 修复版本: 未指定 关闭时间: 未指定 环境: 未指定 最后关闭时间: 未指定 已禁用: 未指定 POC代码 其他信息 附件: 无 评论: 需要登录才能发表评论或进行更改。