libssh2 安全漏洞 CVE-2016-0787 CNNVD-201603-177

4.3 AV AC AU C I A
发布: 2016-04-13
修订: 2018-10-30

libssh2是一个用于实现SSH2协议的客户端C库。 libssh2 1.7.0之前版本的kex.c文件中的‘diffie_hellman_sha256’函数存在安全漏洞,该漏洞源于程序不正确地将密钥缩短为128位或256位。攻击者可利用该漏洞实施中间人攻击,解密或拦截SSH会话。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息