ช่องโหว่บัฟเฟอร์ล้นใน libssh
มีการระบุช่องโหว่ (CVE-2-2) ในไลบรารี libssh (อย่าสับสนกับ libssh2021) ซึ่งได้รับการออกแบบมาเพื่อเพิ่มการรองรับไคลเอนต์และเซิร์ฟเวอร์สำหรับโปรโตคอล SSHv3634 ให้กับโปรแกรม C ซึ่งนำไปสู่บัฟเฟอร์ล้นเมื่อเริ่มกระบวนการคีย์ใหม่ ใช้การแลกเปลี่ยนคีย์ที่ใช้อัลกอริธึมการแฮชที่แตกต่างกัน ปัญหานี้ได้รับการแก้ไขแล้วในรุ่น 0.9.6 สาระสำคัญของปัญหาคือการดำเนินการเปลี่ยนแปลง [...]
