漏洞概述 漏洞编号: CVE-2026-59850 漏洞描述: 在 的 文件中, 函数处理传入的 消息时,即使通道已被标记为远程关闭,仍可能处理这些消息。这导致在 SFTP 等基于回调的应用程序中,数据回调可能在通道已销毁后观察到通道关联状态,从而引发崩溃和可能的 use-after-free 条件。 影响范围 受影响产品: 受影响组件: 操作系统: Linux 优先级: medium 严重程度: medium 修复方案 报告时间: 2026-07-08 18:22 UTC by OSIDB Bzimport 修改时间: 2026-07-21 14:08 UTC CC 列表: 3 users 修复版本: 未指定 关闭原因: 未指定 环境: 未指定 最后关闭时间: 未指定 Embargoed: 未指定 POC代码或利用代码 页面中未包含具体的 POC 代码或利用代码。 其他信息 关键词: Security 别名: CVE-2026-59850 产品: Security Response 组件: vulnerability 版本: unspecified 硬件: All 操作系统: Linux 优先级: medium 严重程度: medium 目标里程碑: --- 分配给: Product Security DevOps Team QA 联系人: 未指定 文档联系人: 未指定 URL: 未指定 白板: 未指定 依赖项: 未指定 阻塞项: 未指定 树视图: depends on / blocked 附件 附件名称: (Terms of Use) 描述: 未指定 备注 备注: 需要登录才能在此漏洞上发表评论或进行更改。