Уязвимость CVE-2019-3863: Информация

Описание

A flaw was found in libssh2 before 1.8.1. A server could send a multiple keyboard interactive response messages whose total length are greater than unsigned char max characters. This value is used as an index to copy memory causing in an out of bounds memory write error.

Важность: HIGH (8,8) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Опубликовано: 25 марта 2019 г.
Изменено: 7 ноября 2023 г.
Идентификатор типа ошибки: CWE-787

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libssh2sisyphus1.8.1-alt11.11.0-alt2ALT-PU-2019-1501-1225575Исправлено
libssh2p101.8.1-alt11.11.0-alt2ALT-PU-2019-1501-1225575Исправлено
libssh2p91.8.1-alt11.9.0-alt2ALT-PU-2019-1501-1225575Исправлено
libssh2p81.4.3-alt3.M80P.11.4.3-alt3.M80P.1ALT-PU-2019-1729-1227571Исправлено
libssh2c10f11.8.1-alt11.11.0-alt2ALT-PU-2019-1501-1225575Исправлено
libssh2c9f21.8.1-alt11.11.0-alt2ALT-PU-2019-1501-1225575Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libssh2:libssh2:*:*:*:*:*:*:*:*
      End excliding
      1.8.1

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:a:netapp:ontap_select_deploy_administration_utility:-:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:opensuse:leap:42.3:*:*:*:*:*:*:*

      cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*

      Конфигурация 5

      cpe:2.3:o:redhat:enterprise_linux_desktop:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_workstation:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_tus:7.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_eus:7.6:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux_server_aus:7.6:*:*:*:*:*:*:*