o frp é um proxy inverso rápido. De 0.53.0 até que 0.70.1, o portal do túnel SSH opcional do frp em pkg/ssh/server.go analisa um pedido de canal exec SSH adicionando 4 a um comprimento de quatro-bytes de big- endian controlado pelo atacante. Um comprimento de 0 xFFFFFFFFF faz o uint 32 embrulho para a adição 3, derrota a verificação dos limites da carga útil e causa carga útil[ 4: 3 ] para entrar em pânico no TunnelServer.handleNewChannel. Quando nenhum arquivo de teclas autorizadas estiver configurado, sshConfig.NoClientAuth permite que um par não autentificado alcance esta fase do canal antes do token do frp ser selecionado, por isso, um único pedido de cinco bytes termina o processo do frps e deixa cair cada túnel ativo. Este problema é corrigido na versão 0.70.1. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 73564 foi publicado em 2026 - 08 - 13 T 18: 18: 18.950 Z e última modificação em 2026 - 08 - 13 T 18: 18: 18.950 Z. O seu estado gravado é Recebido.

métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 8.7, gravidade HIGH, vetor CVSS: 4.0 /AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X; CVSS. Classificações de fraqueza associadas: CWE- 129, CWE- 190.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.