CVE-2019-13115
Em libssh2 anterior a 1.9.0, kex_method_diffie_hellman_group_exchange_sha256_key_exchange em kex.c tem um estouro de inteiro que pode levar a uma leitura...
- Publicado
- 16 de jul. de 2019
- Atualizado
- 4 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:HModerado · próximos 30 dias
- Percentil
- 95,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em libssh2 anterior a 1.9.0, kex_method_diffie_hellman_group_exchange_sha256_key_exchange em kex.c tem um estouro de inteiro que pode levar a uma leitura fora dos limites na forma como os pacotes são lidos do servidor. Um atacante remoto que comprometa um servidor SSH pode ser capaz de divulgar informações confidenciais ou causar uma condição de negação de serviço no sistema cliente quando um usuário se conecta ao servidor. Isso está relacionado a um erro em _libssh2_check_length e é diferente dos vários problemas corrigidos na versão 1.8.1, como CVE-2019-3855.
Fontes
2- libssh2-ExploitExploit
Crie um exploit para a vulnerabilidade do libssh2 descrita em CVE-2019-13115
- Libssh2-ExploitExploit
Crie um exploit para a vulnerabilidade do libssh2 descrita em CVE-2019-13115
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.