Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2018-3737

Опубликовано: 12 мар. 2018
Источник: redhat
CVSS3: 5.3
EPSS Низкий

Описание

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

Отчет

Red Hat Quay includes sshpk as a dependency of protractor which is only used during a build. The sshpk dependency is not used at runtime therefore this vulnerability has a low impact for Red Hat Quay.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 8nodejs:10/nodejsNot affected
Red Hat Mobile Application Platform 4nodejs-sshpkNot affected
Red Hat Quay 3quay/quay-rhel8Fix deferred
Red Hat Software Collectionsrh-nodejs10-nodejsNot affected
Red Hat Software Collectionsrh-nodejs6-nodejs-sshpkWill not fix
Red Hat Virtualization 4ovirt-engine-api-explorerNot affected
Red Hat Virtualization 4ovirt-engine-dashboardNot affected
Red Hat Virtualization 4ovirt-engine-ui-extensionsNot affected
Red Hat Software Collections for Red Hat Enterprise Linux 7rh-nodejs8-nodejsFixedRHSA-2020:262519.06.2020
Red Hat Software Collections for Red Hat Enterprise Linux 7.6 EUSrh-nodejs8-nodejsFixedRHSA-2020:262519.06.2020

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-400
https://bugzilla.redhat.com/show_bug.cgi?id=1567228nodejs-sshpk: ReDoS when parsing crafted invalid public keys in lib/formats/ssh.js

EPSS

Процентиль: 67%
0.00562
Низкий

5.3 Medium

CVSS3

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 7 лет назад

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

CVSS3: 7.5
nvd
около 7 лет назад

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

CVSS3: 7.5
debian
около 7 лет назад

sshpk is vulnerable to ReDoS when parsing crafted invalid public keys.

CVSS3: 7.5
github
почти 7 лет назад

Regular Expression Denial of Service in sshpk

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость библиотеки sshpk программной платформы Node.js, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00562
Низкий

5.3 Medium

CVSS3

Уязвимость CVE-2018-3737