Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

rocky логотип

RLSA-2023:3839

Опубликовано: 08 июл. 2023
Источник: rocky
Оценка: Moderate

Описание

Moderate: libssh security update

libssh is a library which implements the SSH protocol. It can be used to implement client and server applications.

Security Fix(es):

  • libssh: NULL pointer dereference during rekeying with algorithm guessing (CVE-2023-1667)

  • libssh: authorization bypass in pki_verify_data_signature (CVE-2023-2283)

For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.

Затронутые продукты

  • Rocky Linux 8

НаименованиеАрхитектураРелизRPM
libsshx86_6410.el8_8libssh-0.9.6-10.el8_8.x86_64.rpm
libssh-confignoarch10.el8_8libssh-config-0.9.6-10.el8_8.noarch.rpm

Показывать по

Связанные CVE

Связанные уязвимости

oracle-oval
больше 1 года назад

ELSA-2023-6643: libssh security update (MODERATE)

oracle-oval
почти 2 года назад

ELSA-2023-3839: libssh security update (MODERATE)

CVSS3: 6.5
redos
около 1 года назад

Множественные уязвимости LibSSH

suse-cvrf
больше 1 года назад

Security update for libssh

suse-cvrf
больше 1 года назад

Security update for libssh