Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2020-29652

Опубликовано: 17 дек. 2020
Источник: debian
EPSS Низкий

Описание

A nil pointer dereference in the golang.org/x/crypto/ssh component through v0.0.0-20201203163018-be400aefbc4c for Go allows remote attackers to cause a denial of service against SSH servers.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
golang-go.cryptofixed1:0.0~git20201221.eec23a3-1package
golang-go.cryptonot-affectedbusterpackage
golang-go.cryptonot-affectedstretchpackage

Примечания

  • https://go-review.googlesource.com/c/crypto/+/278852

  • https://groups.google.com/g/golang-announce/c/ouZIlBimOsE?pli=1

  • Introduced in: https://github.com/golang/crypto/commit/cbcb750295291b33242907a04be40e80801d0cfc (2019-05-10)

EPSS

Процентиль: 5%
0.00023
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 4 лет назад

A nil pointer dereference in the golang.org/x/crypto/ssh component through v0.0.0-20201203163018-be400aefbc4c for Go allows remote attackers to cause a denial of service against SSH servers.

CVSS3: 7.5
redhat
больше 4 лет назад

A nil pointer dereference in the golang.org/x/crypto/ssh component through v0.0.0-20201203163018-be400aefbc4c for Go allows remote attackers to cause a denial of service against SSH servers.

CVSS3: 7.5
nvd
больше 4 лет назад

A nil pointer dereference in the golang.org/x/crypto/ssh component through v0.0.0-20201203163018-be400aefbc4c for Go allows remote attackers to cause a denial of service against SSH servers.

CVSS3: 7.5
github
около 3 лет назад

golang.org/x/crypto/ssh NULL Pointer Dereference vulnerability

CVSS3: 7.5
fstec
больше 4 лет назад

Уязвимость компонента golang.org/x/crypto/ssh библиотеки для языка программирования Go crypto, позволяющая нарушителю вызывать отказ в обслуживании SSH-серверов

EPSS

Процентиль: 5%
0.00023
Низкий