Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2015-1782

Опубликовано: 11 мар. 2015
Источник: redhat
CVSS2: 7.8
EPSS Низкий

Описание

The kex_agree_methods function in libssh2 before 1.5.0 allows remote servers to cause a denial of service (crash) or have other unspecified impact via crafted length values in an SSH_MSG_KEXINIT packet.

A flaw was found in the way the kex_agree_methods() function of libssh2 performed a key exchange when negotiating a new SSH session. A man-in-the-middle attacker could use a crafted SSH_MSG_KEXINIT packet to crash a connecting libssh2 client.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 6libssh2Will not fix
Red Hat Enterprise Linux 7libssh2FixedRHSA-2015:214019.11.2015

Показывать по

Дополнительная информация

Статус:

Low
Дефект:
CWE-130
https://bugzilla.redhat.com/show_bug.cgi?id=1199511libssh2: Using SSH_MSG_KEXINIT data unbounded

EPSS

Процентиль: 88%
0.04133
Низкий

7.8 High

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

The kex_agree_methods function in libssh2 before 1.5.0 allows remote servers to cause a denial of service (crash) or have other unspecified impact via crafted length values in an SSH_MSG_KEXINIT packet.

nvd
больше 10 лет назад

The kex_agree_methods function in libssh2 before 1.5.0 allows remote servers to cause a denial of service (crash) or have other unspecified impact via crafted length values in an SSH_MSG_KEXINIT packet.

debian
больше 10 лет назад

The kex_agree_methods function in libssh2 before 1.5.0 allows remote s ...

suse-cvrf
больше 10 лет назад

Security update for libssh2_org

suse-cvrf
больше 10 лет назад

Security update for libssh2_org

EPSS

Процентиль: 88%
0.04133
Низкий

7.8 High

CVSS2