Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-58181

Опубликовано: 19 нояб. 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

SSH servers parsing GSSAPI authentication requests do not validate the number of mechanisms specified in the request, allowing an attacker to cause unbounded memory consumption.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:golang:crypto:*:*:*:*:*:go:*:*
Версия до 0.45.0 (исключая)

EPSS

Процентиль: 24%
0.00083
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 5.3
ubuntu
3 месяца назад

SSH servers parsing GSSAPI authentication requests do not validate the number of mechanisms specified in the request, allowing an attacker to cause unbounded memory consumption.

CVSS3: 5.3
debian
3 месяца назад

SSH servers parsing GSSAPI authentication requests do not validate the ...

CVSS3: 5.3
github
3 месяца назад

golang.org/x/crypto/ssh allows an attacker to cause unbounded memory consumption

CVSS3: 5.3
fstec
3 месяца назад

Уязвимость SSH-сервера библиотеки для языка программирования Go crypto, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

suse-cvrf
2 месяца назад

Security update for git-bug

EPSS

Процентиль: 24%
0.00083
Низкий

5.3 Medium

CVSS3

Дефекты

CWE-770