漏洞概述 漏洞编号: CVE-2026-59842 漏洞描述: 在libssh的服务器端GSSAPI Curve25519密钥交换路径中,存在一个漏洞。具体来说,在 函数中,客户端控制的SSH字符串被解包到 中,然后使用 进行复制,而没有验证 。远程未认证客户端可以发送一个短公钥到 ,并在握手处理期间触发一个越界堆读取,泄露相邻服务器内存的小部分。 影响范围 受影响产品: libssh 受影响组件: vulnerability 操作系统: Linux 硬件: All 优先级: low 严重程度: low 修复方案 报告日期: 2026-07-08 17:57 修改日期: 2026-07-21 11:04 UTC 修复版本: 未指定 关闭日期: 未指定 环境: 未指定 最后关闭: 未指定 Embargoed: 未指定 POC代码 页面中未包含POC代码或利用代码。 其他信息 关键词: Security 状态: NEW 别名: CVE-2026-59842 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: low 严重程度: low 目标里程碑: --- 分配给: Product Security QA联系人: --- 文档联系人: --- URL: --- 白板: --- 依赖项: --- 阻塞项: --- Tree/View: depends on / blocked 附件 附件: 无 评论 评论: 需要登录才能发表评论或进行更改。 链接 隐私: Privacy 联系: Contact FAQ: FAQ 法律: Legal