Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2012-4559

Опубликовано: 30 нояб. 2012
Источник: ubuntu
Приоритет: low
EPSS Низкий
CVSS2: 6.8

Описание

Multiple double free vulnerabilities in the (1) agent_sign_data function in agent.c, (2) channel_request function in channels.c, (3) ssh_userauth_pubkey function in auth.c, (4) sftp_parse_attr_3 function in sftp.c, and (5) try_publickey_from_file function in keyfiles.c in libssh before 0.5.3 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors.

РелизСтатусПримечание
devel

not-affected

0.5.3-1
hardy

ignored

end of life
lucid

released

0.4.2-1ubuntu1.1
oneiric

released

0.5.2-1ubuntu0.11.10.1
precise

released

0.5.2-1ubuntu0.12.04.1
quantal

released

0.5.2-1ubuntu0.12.10.1
upstream

released

0.5.3-1

Показывать по

EPSS

Процентиль: 88%
0.03818
Низкий

6.8 Medium

CVSS2

Связанные уязвимости

nvd
больше 12 лет назад

Multiple double free vulnerabilities in the (1) agent_sign_data function in agent.c, (2) channel_request function in channels.c, (3) ssh_userauth_pubkey function in auth.c, (4) sftp_parse_attr_3 function in sftp.c, and (5) try_publickey_from_file function in keyfiles.c in libssh before 0.5.3 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors.

debian
больше 12 лет назад

Multiple double free vulnerabilities in the (1) agent_sign_data functi ...

github
около 3 лет назад

Multiple double free vulnerabilities in the (1) agent_sign_data function in agent.c, (2) channel_request function in channels.c, (3) ssh_userauth_pubkey function in auth.c, (4) sftp_parse_attr_3 function in sftp.c, and (5) try_publickey_from_file function in keyfiles.c in libssh before 0.5.3 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via unspecified vectors.

fstec
больше 12 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

fstec
больше 11 лет назад

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 88%
0.03818
Низкий

6.8 Medium

CVSS2