Куда я попал?
CVE-2019-3855
PUBLISHED
04.08.2024
CNA: redhat
Обновлено:
16.10.2019
An integer overflow flaw which could lead to an out of bounds write was discovered in libssh2 before 1.8.1 in the way packets are read from the server. A remote attacker who compromises a SSH server may be able to execute code on the client system when a user connects to the server.
CWE
Идентификатор | Описание |
---|---|
CWE-190 | Целочисленное переполнение или циклический возврат |
CWE-787 | Запись за границами буфера |
БДУ ФСТЭК
Идентификатор | Описание |
---|---|
BDU:2019-03331 | Уязвимость функции _libssh2_transport_read (src/transport.c) библиотеки libssh2, позволяющая нарушителю выполнить произвольный код |
BDU:2019-03898 | Уязвимость библиотеки libssh2, связанная с целочисленным переполнением, позволяющая нарушителю выполнить произвольный код |
CVSS
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
7.5 | HIGH | 3.0 | CVSS:3.0/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H |
Доп. Информация
Product Status
libssh2 | |||||
---|---|---|---|---|---|
Product: | libssh2 | ||||
Vendor: | The libssh2 Project | ||||
Default status: | Не определен | ||||
Версии: |
|
Ссылки
CVE Program Container
Обновлено:
04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.
Ссылки
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.