← voltar
CVE-2019-3862highCWE-130

CVE-2019-3862

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 7.3epss 8.1%
probabilidade de exploração
8.1%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

O libssh2 tem uma falha que lê memória além dos limites permitidos ao processar certas respostas de um servidor SSH. Um servidor SSH comprometido pode travar seu cliente ou roubar dados de sua memória.

Detalhe técnico

Uma vulnerabilidade de leitura fora dos limites existe no libssh2 <1.8.1 durante o processamento de pacotes SSH_MSG_CHANNEL_REQUEST com status de saída e payload vazio. O vetor de ataque requer um servidor SSH comprometido ou malicioso; o impacto inclui negação de serviço e divulgação de informações da memória do processo cliente.

Resumo gerado e traduzido por IA a partir da descrição oficial.
An out of bounds read flaw was discovered in libssh2 before 1.8.1 in the way SSH_MSG_CHANNEL_REQUEST packets with an exit status message and no payload are parsed. A remote attacker who compromises a SSH server may be able to cause a Denial of Service or read data in the client memory.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L