V široko uporabljeni knjižnici libssh2 je bila ugotovljena kritična varnostna pomanjkljivost, ki bi napadalcem omogočila daljinsko izvajanje samovoljne kode z izkoriščanjem nepravilnega ravnanja z dolžinami paketov med komunikacijo SSH. Izkoriščanje je bilo objavljeno javno, kar poveča tveganje izkoriščanja. Ameriška agencija za kibernetsko varnost in varnost infrastrukture (CISA) je to opazila v svoji zbirki podatkov o ranljivosti.
Ocena pristranskosti (Sredina): Članek se osredotoča na tehnično ranljivost v programski opremi in zagotavlja dejanske informacije o težavi, prizadetih sistemih in razpoložljivih popravkih.






