CVE-2019-13115
Dans libssh2 avant la version 1.9.0, kex_method_diffie_hellman_group_exchange_sha256_key_exchange dans kex.c présente un dépassement d'entier qui pourrait...
- Publié
- 16 juil. 2019
- Mise à jour
- 4 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:HModéré · 30 prochains jours
- Percentile
- 95,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Dans libssh2 avant la version 1.9.0, kex_method_diffie_hellman_group_exchange_sha256_key_exchange dans kex.c présente un dépassement d'entier qui pourrait conduire à une lecture hors limites dans la manière dont les paquets sont lus depuis le serveur. Un attaquant distant qui compromet un serveur SSH pourrait être en mesure de divulguer des informations sensibles ou de provoquer une condition de déni de service sur le système client lorsqu'un utilisateur se connecte au serveur. Cela est lié à une erreur de _libssh2_check_length, et est différent des divers problèmes corrigés dans la version 1.8.1, tels que CVE-2019-3855.
Sources
2- libssh2-ExploitExploit
Créer un exploit pour la vulnérabilité libssh2 décrite dans CVE-2019-13115
- Libssh2-ExploitExploit
Créer un exploit pour la vulnérabilité libssh2 décrite dans CVE-2019-13115
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.