CVE-2019-13115
libssh2 1.9.0 이전 버전에서 kex.c의 kex_method_diffie_hellman_group_exchange_sha256_key_exchange에는 서버로부터 패킷을 읽는 방식에서 out-of-bounds 읽기로 이어질 수 있는 정수 오버플로가 있습니다. SSH...
- 게시됨
- 2019. 7. 16.
- 업데이트됨
- 2024. 8. 4.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:H보통 · 다음 30일
- 백분위수
- 95.9%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
libssh2 1.9.0 이전 버전에서 kex.c의 kex_method_diffie_hellman_group_exchange_sha256_key_exchange에는 서버로부터 패킷을 읽는 방식에서 out-of-bounds 읽기로 이어질 수 있는 정수 오버플로가 있습니다. SSH 서버를 장악한 원격 공격자는 사용자가 서버에 연결할 때 클라이언트 시스템에서 민감한 정보를 노출하거나 서비스 거부 상태를 유발할 수 있습니다. 이는 _libssh2_check_length 오류와 관련이 있으며 1.8.1에서 수정된 다양한 문제(예: CVE-2019-3855)와는 다릅니다.
소스
2- libssh2-Exploit익스플로잇
CVE-2019-13115에 설명된 libssh2 취약점을 위한 익스플로잇 생성
- Libssh2-Exploit익스플로잇
CVE-2019-13115에서 설명된 libssh2 취약점에 대한 익스플로잇을 생성합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.