libssh2是一个用于实现SSH2协议的客户端C库。 libssh2 1.4.3及之前版本的‘kex_agree_methods’函数存在安全漏洞。远程攻击者可借助SSH_MSG_KEXINIT数据包中特制的‘length’值利用该漏洞造成拒绝服务(崩溃)。
libssh2是一个用于实现SSH2协议的客户端C库。 libssh2 1.4.3及之前版本的‘kex_agree_methods’函数存在安全漏洞。远程攻击者可借助SSH_MSG_KEXINIT数据包中特制的‘length’值利用该漏洞造成拒绝服务(崩溃)。