ASA-2019-00144 – libssh2: Possível integer overflow na manipulação do teclado interativo permite out-of-bounds write

Um servidor poderia enviar um valor que se aproximasse de unsigned int máximo de solicitações de prompt do teclado, o que poderia resultar em um integer overflow não verificado. O valor seria então usado para alocar memória causando um possível erro out-of-bounds write (CWE-130).