libssh2是一个用于实现SSH2协议的客户端C库。 libssh2 1.7.0之前版本的kex.c文件中的‘diffie_hellman_sha256’函数存在安全漏洞,该漏洞源于程序不正确地将密钥缩短为128位或256位。攻击者可利用该漏洞实施中间人攻击,解密或拦截SSH会话。
libssh2是一个用于实现SSH2协议的客户端C库。 libssh2 1.7.0之前版本的kex.c文件中的‘diffie_hellman_sha256’函数存在安全漏洞,该漏洞源于程序不正确地将密钥缩短为128位或256位。攻击者可利用该漏洞实施中间人攻击,解密或拦截SSH会话。