libssh2‘kex_agree_methods’函数输入验证错误漏洞 CVE-2015-1782 CNNVD-201503-311

6.8 AV AC AU C I A
发布: 2015-03-13
修订: 2023-02-13

libssh2是一个用于实现SSH2协议的客户端C库。 libssh2 1.4.3及之前版本的‘kex_agree_methods’函数存在安全漏洞。远程攻击者可借助SSH_MSG_KEXINIT数据包中特制的‘length’值利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息