ثغرة تجاوز سعة المخزن المؤقت في libssh
تم تحديد ثغرة أمنية (CVE-2-2) في مكتبة libssh (لا ينبغي الخلط بينها وبين libssh2021)، والتي تم تصميمها لإضافة دعم العميل والخادم لبروتوكول SSHv3634 إلى برامج C، مما يؤدي إلى تجاوز سعة المخزن المؤقت عند بدء عملية إعادة المفتاح باستخدام آلية تبادل المفاتيح التي تستخدم خوارزمية تجزئة مختلفة. تم إصلاح المشكلة في الإصدار 0.9.6. جوهر المشكلة هو أن عملية التغيير […]
