Уязвимость CVE-2023-1667: Информация

Описание

A NULL pointer dereference was found In libssh during re-keying with algorithm guessing. This issue may allow an authenticated client to cause a denial of service.

Важность: MEDIUM (6,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Опубликовано: 26 мая 2023 г.
Изменено: 22 декабря 2023 г.
Идентификатор типа ошибки: CWE-476

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
libsshsisyphus0.9.7-alt10.10.6-alt1ALT-PU-2023-4108-1324287Исправлено
libsshsisyphus_e2k0.10.5-alt10.10.6-alt1ALT-PU-2023-4192-1-Исправлено
libsshsisyphus_riscv640.10.5-alt10.10.6-alt1ALT-PU-2023-4216-1-Исправлено
libsshp100.9.7-alt10.10.6-alt1ALT-PU-2023-4094-2324288Исправлено
libsshp10_e2k0.10.5-alt10.10.6-alt1ALT-PU-2023-5088-1-Исправлено
libsshc10f10.10.5-alt10.10.6-alt1ALT-PU-2023-4685-3326303Исправлено
libsshc9f20.10.5-alt10.10.6-alt1ALT-PU-2023-4683-3326302Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:libssh:libssh:*:*:*:*:*:*:*:*
      Start including
      0.10.0
      End including
      0.10.4

      cpe:2.3:a:libssh:libssh:*:*:*:*:*:*:*:*
      Start including
      0.9.1
      End including
      0.9.6

      Конфигурация 2

      cpe:2.3:o:fedoraproject:fedora:37:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*

      Конфигурация 4

      cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:redhat:enterprise_linux:9.0:*:*:*:*:*:*:*