漏洞概述 漏洞标题: transport: fix potential heap overflow on ETM decrypt #2198 漏洞类型: 堆溢出 漏洞描述: 在SSH传输接收路径中,由于在加密-然后-MAC(ETM)数据包解密期间缺少大小检查,可能导致潜在堆溢出。 影响范围 影响组件: SSH传输接收路径 影响版本: 未明确指定,但涉及libssh2库 修复方案 修复措施: - 在分配和复制 字节到解密缓冲区之前,添加对 的下界检查。 - 如果ETM解密缓冲区下溢,返回 。 代码修复: 其他修复: - 在 中,如果 返回后没有释放 ,则可能导致内存泄漏。修复方法是在返回前释放并清空 。 相关修复: - 修复了 中的两个内存泄漏问题。 - 修复了 中的两个内存泄漏问题。 - 修复了短chacha20-poly1305数据包中的长度下溢问题。 其他信息 报告者: RuZhi Zhang, Vladimir Eli Tokarev 修复者: vszakats 审查者: Copilot 状态: 已关闭